Categories: News

Tap ‘n Ghost Attack: Nuova Vulnerabilità Android

Un nuovo attacco con nome in codice Tap ‘n Ghost si rivolge agli smartphone Android abilitati NFC, consente agli aggressori di prendere il controllo da remoto del dispositivo. Per connettersi con i dispositivi di rete, gli smartphone vengono forniti con un numero di reti cellulari come Wi-Fi, Bluetooth e NFC. Il nuovo attacco sfrutta l’implementazione Near Field Communication (NFC) del sistema operativo Android versione 4.1 o successiva.

L’attacco TAP funziona con un server Web, utilizza il fingerprinting del dispositivo e comprende l’emulatore di tag NFC e un computer a scheda singola con un controller Wi-Fi installato.

“Il sistema TAP esegue attacchi personalizzati sullo smartphone della vittima utilizzando il fingerprinting del dispositivo; ad esempio, facendo apparire una finestra di dialogo personalizzata che chiede se connettersi o meno al mouse Bluetooth di un utente malintenzionato. ”

L’attacco avrà esito positivo se soddisfa le seguenti condizioni

  • Lo smartphone è dotato di sistema operativo Android.
  • Lo smartphone è dotato di NFC.
  • La vittima ha abilitato la funzionalità NFC.
  • Il controller touchscreen dello smartphone è attaccabile
    con Ghost Touch Generator.

Hai trovato questo articolo interessante? Seguici su Facebook , Twitter, Mastodon

Redazione

Share
Published by
Redazione

Recent Posts

Percorsi di formazione per accrescere le competenze digitali

Il progetto che ha formato 180 donne, tra i 18 e i 50 anni, con…

2 ore ago

KDE Neon 6 è disponibile!

KDE neon è stato aggiornato con KDE Frameworks 6, Plasma 6 e con tutte le…

2 giorni ago

Malware per il mobile banking in crescita

Secondo Kaspersky negli ultimi 12  mesi si è registrato un aumento significativo di malware per…

4 giorni ago

L’aspiratutto del Web!

Preleva i video da YouTube, Soundcloud, Vimeo, Dailymotion… e ne estrae l’audio. Ecco come fare

6 giorni ago

Blink presenta una videocamera compatta per uso interno ed esterno

La nuova Blink Mini 2 è dotata di notifiche intelligenti abilitate alla visione computerizzata, tra…

1 settimana ago

CrowdStrike presenta una nuova ed evoluta soluzione di threat hunting per Microsoft Azure

Durante la RSA Conference 2024, evento di rilievo nel settore della sicurezza informatica, CrowdStrike ha…

1 settimana ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!