› Foros › Noticias › Tecnología
maximopeligro escribió:Los problemas del NFC para aprovechar un bug de este tipo sin tanto la distancia a la que es aprovechable, como la tasa de transferencia para inyectar una aplicación.
czfuser escribió:Lo primero que hice tras tener que abandonar mi viejo pero fiable iPhone SE por rotura, fue buscar un gama alta de hace varios años con batería extraible y cambiarla por otra sin NFC. No sé los demás, pero me sigue gustando más el pago en metálico y siempre he desconfiado esta tecnología y del contactless que nos incorporan a la fuerza en las tarjetas de crédito y débito (para las cuales llevo un apartado en la cartera que inhibe su uso).
Entiendo que todo esto es el futuro y que tarde o temprano habrá que usarlo, pero vistos los fallos que aún se presentan (éste del NFC en teléfonos Android o el cobro automático de 20€ en 20€ utilizando datáfono), prefiero seguir esperando a que esta tecnología sea lo bastante segura como para no tener que preocuparme por cosas así.
Alejo I escribió:maximopeligro escribió:Los problemas del NFC para aprovechar un bug de este tipo sin tanto la distancia a la que es aprovechable, como la tasa de transferencia para inyectar una aplicación.
Es la clave.
Aunque imagino que un malware que no necesita sortear permisos ni va "pegado" a una aplicación falsa no puede ocupar gran cosa. Posiblemente con unos pocos KB ya puedes liarla. El resto del payload, mediante descarga.
maximopeligro escribió:Alejo I escribió:maximopeligro escribió:Los problemas del NFC para aprovechar un bug de este tipo sin tanto la distancia a la que es aprovechable, como la tasa de transferencia para inyectar una aplicación.
Es la clave.
Aunque imagino que un malware que no necesita sortear permisos ni va "pegado" a una aplicación falsa no puede ocupar gran cosa. Posiblemente con unos pocos KB ya puedes liarla. El resto del payload, mediante descarga.
El bug sólo habla de instalar sin confirmación del usuario, así que sin otra vulnerabilidad que permita adquirir permisos de root o similar tampoco puede hacer mucho en esas versiones de Android.