Android : le NFC permet de voler les mots de passe de n’importe quel smartphone, voici comment se protéger

Le NFC permet de voler les mots de passe de comptes de n'importe quel smartphone Android compatible, alerte la société en sécurité informatique Checkmarx, qui a réussi à étendre son champ d'action à plusieurs dizaines de mètres. Inquiétant, alors que la technologie ne cesse de se démocratiser ?

paiement sans contact nfc android

Les chercheurs de la société spécialisée en sécurité informatique Checkmarx ont trouvé un moyen de pirater à distance n'importe quel smartphone Android équipé d'une puce NFC et de subtiliser les données personnelles (identifiants et mots de passe des comptes) qui s'y trouvent. Une méthode présentée lors de la conférence annuelle Hack.lu 2018 organisée au Luxembourg du 16 au 18 octobre cette année.

Le NFC sur Android permet de connecter deux appareils entre eux. Contrairement au bluetooth, pas besoin d'appareillage ou de validation, il suffit que les deux dispositifs soient très proches l'un de l'autre (pas plus de 10 cm). Mais Checkmarx a réussi à trouver une méthode permettant d'étendre largement ce champs à plusieurs dizaines de mètres, rendant possible le hack à distance.

Le NFC permet de pirater à distance les smartphones compatibles

La principale difficulté réside finalement en l'installation d'un virus sur le smartphone cible, sans quoi récupérer les mots de passe par cette méthode n'est pas possible, explique le scientifique Pedro Umbelino. Mais d'après lui, avec tous les moyens à disposition de nos jours pour piéger les utilisateurs et les faire installer de fausses apps, le danger est réel. On ne parle bien sûr pas d'un piratage de masse mais de celui d'individus spécifiques susceptibles de détenir des informations confidentielles importantes (politiques, services de renseignement, cadres d'entreprises…)

Inquiétant alors que le NFC a tendance à se démocratiser. Plus que pour le partage de fichiers entre smartphones, cette technologie permet surtout le transfert d'informations dans le cadre du paiement sans contact par smartphone, dont Apple Pay contrôle le marché pour le moment. Plusieurs villes de France ont également mis en place les infrastructures nécessaires pour rendre possible la validation d'un titre de transport par NFC. Le ticket de métro sur smartphone sera par exemple disponible à Paris dès novembre 2018.

Le NFC devrait s'imposer sur un nombre toujours plus élevé d'objets connectés dans les années à venir et devenir une technologie au centre de nos usages. Elle peut être utilisée pour déverrouiller une voiture plutôt que d'utiliser ses clés, d'utiliser son smartphone comme carte de fidélité, d'accéder à des informations sur des produits, de se connecter facilement à des accessoires. Reste à savoir si la question de la sécurité va freiner son ascension.

Pour se protéger de cette faille de sécurité, le mieux est encore de désactiver la fonctionnalité de communication en champ proche sur vos appareils si vous ne vous en servez pas, surtout lorsque vous êtes en public. Mais même chez vous, vous n'êtes pas à l'abri étant donné la distance permise par cette solution. Si vous pensez être une cible potentielle, le mieux est encore d'avoir un smartphone professionnel sans NFC par mesure de sécurité en plus d'un mobile personnel, sur lequel vous ne vous connectez donc à aucun compte sensible. Sinon, un moyen simple d'éviter tous ces désagréments : ne téléchargez absolument aucun fichier qui ne provient pas d'une source de confiance. Si le virus n'est pas installé, la vulnérabilité ne peut pas être exploitée.

Lire aussi : Malware Android : les smartphones moins chers sont infectés lors de l’assemblage à l’usine


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Google officialise son Pixel 10a : autonomie, photo, durabilité, il embarque plus de nouveautés qu’il en a l’air

Le Pixel 10a est officiel. Découvrez toutes les caractéristiques du nouveau smartphone milieu de gamme de Google, qui en a un peu plus dans le ventre que ce qu’une simple…

Ford dévoile sa stratégie pour produire lancer des véhicules électriques à moins de 30 000 euros

Ford veut tourner la page de ses difficultés dans l’électrique. Le constructeur prépare une nouvelle génération de modèles plus abordables. Il compte passer sous la barre des 30 000 euros…

Skyrim : le dernier patch vient enfin corriger l’horrible version Nintendo Switch 2, à vous les 60 FPS stables

Il était temps que Bethesda se décide à déployer un patch digne de ce nom pour corriger tous les problèmes de performances de Skyrim sur Nintendo Switch 2. C’est désormais…

Bon plan : le lot de 4 traceurs Ugreen FineTrack Tag passe à prix cassé, vite !

Vous souhaitez acheter un traceur de type AirTag pour facilement localiser vos affaires ? Ce bon plan est fait pour vous ! Amazon propose actuellement le lot de 4 Ugreen…

Il y aura bien une Audi TT électrique, le constructeur confirme la sortie

Alors que beaucoup s’inquiétaient d’une possible annulation, Audi confirme que sa TT électrique verra bien le jour. L’année de sortie reste la même, mais sans plus de précisions pour le…

Le Samsung Galaxy S26 sera capable de transformer n’importe quelle photo en sticker grâce à l’IA

Samsung continue sa tournée de teasing pour le Galaxy S26 avec une nouvelle vidéo montrant les capacités de son IA intégrée. On y aperçoit la photo d’un chiot que l’intelligence…

One UI 9.0 prépare un changement de design sur les smartphones Samsung

Alors que One UI 8.5 n’est pas encore sortie en version stable, nous avons déjà un premier aperçu de sa prochaine version, One UI 9.0. À première vue, Samsung voudrait…

Google Home : la dernière mise à jour simplifie l’automatisation, mais pas uniquement. Voici ses nouveautés

Depuis quelque temps, Google Home reçoit deux mises à jour mensuelles. Après avoir musclé les capacités d’automatisation de sa solution de domotique début février, la firme de Mountain View vise…

Google Pixel : le plus gros défaut de la reconnaissance faciale serait en passe d’être corrigé pour devenir aussi bon que l’iPhone

Google serait en train de train de travailler sur un projet secret pour améliorer la reconnaissance faciale de ses smartphones Pixel. Ces derniers souffrent en effet d’un gros défaut par…

Ce crash géant aurait donné naissance aux anneaux de Saturne

Selon des chercheurs, un événement violent aurait bouleversé le système de Saturne. Une collision entre deux lunes pourrait expliquer plusieurs mystères autour de la planète. Cette hypothèse relance le débat…