NGate: Neue Android-Malware, die NFC-Daten abgreift


Kommentare zu folgendem Beitrag: NGate: Neue Android-Malware, die NFC-Daten abgreift

2 „Gefällt mir“

Ich erinnere mich, dass vor acht Jahren, als NFC langsam in die Öffentlichkeit gespült wurde, parallel eine Open-Source App released wurde mit Namen „Scheckkarteleser“!

Diese App funktionierte ab Android 4.2.2 und aufwärts, ebenfalls ohne das Telefon rooten zu müssen!
Zwar konnte die Standard-App damals nicht allzuviel und man musste sich sehr nahe an die Discounterkassen hin bewegen, um die NFCs der zahlenden Kunden abzugreifen…
Aber mit ein paar Programmierkenntnissen konnte man den App-Code mit wenig Aufwand, so anpassen, dass danach (wirklich) alle Daten zum App-User übertragen wurden… :wink:
Angeblich ist diese alte App nach 2016 nicht mehr weiter entwickelt oder aktualisiert worden. Aber bei dieser Version, welche ich auf Gitub gefunden hatte, soll es sich wohl um den direkten Nachfolger handeln, welcher auf der orig. Source aufbaut…?!

https://github.com/devnied/EMV-NFC-Paycard-Enrollment

Mittlerweile ist der App-Markt übersäht mit Tools zum Auslesen / Editieren usw. von NFCs. Es gibt sogar welche, die man „remote“ betreiben könnte!

Wie werden denn die Daten auf die Geräte der Hacker übertragen? Per NFC wäre eher Mittel gefährlich, weil die Reichweite sehr begrenzt ist.

Ansonsten gilt die eiserne Regel Bluetooth und WLAN unterwegs auszuschalten.

24_8f29abeebfda30318143734775100b2c