Pwn2Own : une faille dans le NFC du Galaxy SIII
C’est lors de la compétition Mobile Pwn2Own, qui s’est déroulé mercredi à Amsterdam, que l’exploit a été découvert.
Une équipe de chercheurs en sécurité de l’entreprise MWR Labs a trouvé et exploité 2 failles 0Day dans le NFC (Near Field Communication) du Samsung Galaxy SIII avec Android 4.0.4.

Les Samsung Galaxy S2 et S3 ont un logiciel de gestion de documents installé par défaut. L’équipe a réussi à créer un fichier spécialement crée pour provoquer le plantage du logiciel. Ce fichier est envoyé d’un Galaxy S3 à un autre par NFC, et une fois reçu, il est automatiquement ouvert, déclenchant lui même le hack qui permettra de prendre le contrôle total du mobile (et d’accéder ainsi aux SMS, mails, contacts, photos, et bien plus encore : installer des logiciels comme des keyloggers etc…). Le WiFi est également activé pour garder une connectivité entre le logiciel malveillant et le hacker.
Une fois la démonstration faite, les hackers ont transmis leurs données à Samsung, pour que le constructeur corrige cette faille.
1 commentaire pour cet article :
Laisser un commentaire
- Le créateur du GIF parle : cela se prononce 'JIF' http://t.co/MLrqVftx0I [il y a 1 heure]
- 4G Orange : 19 agglomérations de plus en juin et 7 pour cet été http://t.co/ctAPQ0Yi2U [il y a 4 heures]
- Les imprimantes 3D pourront bientôt imprimer de la nourriture http://t.co/bYVnlfqSDu [il y a 8 heures]
- DailyMotion : Orange va investir 30 à 50 millions d'euros http://t.co/in8gKcz6I8 [il y a 8 heures]
- Xbox One vs PlayStation 4 : comparaison des caractéristiques http://t.co/M33IjmfOAK [il y a 12 heures]
- Twitter for Mac gagne le support du centre de notifications
- Le fondateur de BlackBerry estime que les utilisateurs d’iPhone vont adopter BBM
- Le Galaxy S4 et Google Now violent des brevets liés à Siri selon Apple
- Les bons plans App Store du jour : Big Fish Casino, Unmechanical, TiltShift Video, ComicBook,…
- Apple propose le paiement via PayPal sur l’Apple Store en ligne
GenSuperNes
21 sept 2012 à 11 h 03 min
ha bin c’est du propre :-)