スマートフォンに関する多くの機密情報を保存しているため、セキュリティが重要です。ただし、Androidの欠陥により、適切なNFC機器を使用してクレジットカードの詳細にアクセスすることができましたが、Googleは積極的に修正を提供します。
として Githubで詳細マーカーCVE-2023-35671が与えられたセキュリティの問題は、Androidデバイスに影響を与え、人気のあるNFCデバイスを介してクレジットカードの完全な詳細にアクセスできるようにします。 フリッパーゼロ 道具。
すべてのAndroidおよび優れたAndroidデバイスと優れたデバイスに影響を与える問題は、Androidの「スクリーンピン」ツールに関連する欠陥であり、ピンのエントリが入力されるまでユーザーが画面にアプリケーションをロックできるようにします。画面のピン留めがアクティブになると、「ノンノーの前にピンを尋ねる」というオプションがアクティブ化され、「NFCのデバイスのロックを解除する必要があります」、このエスケープ できる クレジットカードに情報を展示します。これには、GoogleウォレットがストアでNFC支払い用に構成されたクレジット /デビットカードを収容する必要があります。
これらの条件下では、適切なNFCリーダーツールを持っている人は、ロックされたAndroid電話をトリガーして、クレジットカードの完全な詳細をタップで開示できます。欠陥では、支払いを許可することはできませんが、以下のコンセプトプルーフビデオに示されているように、クレジットカードの完全な詳細を公開します。
広告 – その他のコンテンツについてはスクロールします



これが起こる非常に具体的な状況を考慮すると、それは とても 誰もがそれで問題を抱えている可能性は低いですが、それでも非常に心配な脱出です。幸いなことに、Googleはすでに問題をよく知っており、この問題を重力の「高い」とマークしています。ソリューションはに含まれています 安全パッチ2023年9月 Androidバージョン11〜13の場合。
安全補正を受け取らない、またはAndroidの古いバージョンに巻き込まれているデバイスを使用している場合、問題の防止は、デバイスの設定メニューでスクリーンピン機能を非アクティブ化するのと同じくらい簡単です。
特に、画面のピン留めはデフォルトでアクティブ化されません。
Sesemeber 2023 Safety Patchは現在、すべてのAndroidメーカーが利用でき、Samsungは多くのデバイスの更新を展開しています。 Google PixelデバイスはAndroid 14で修正を取得する必要がありましたが、予想外に遅延していました。
Androidの詳細:
FTC:自動収入提携リンクを使用しています。 プラス。
#Android #FacoleはNFCを介してクレジットカードの詳細を公開します
