Diverse hackers op Mobile Pwn2Own hebben nfc gebruikt om de beveiliging van smartphones te kraken. In twee gevallen ging het om een Samsung Galaxy S5, terwijl een idee uit de tv-serie Person of Interest leidde tot een kraak van de beveiliging van de Nexus 5.
De hacker in kwestie gebruikte nfc om twee telefoons gedwongen met elkaar te laten paren, iets dat in de tv-serie Person of Interest onder de naam 'bluejacking' een rol speelt. Dankzij het gedwongen paren had hij toegang tot de Nexus 5, schrijft HP in een post over Mobile Pwn2Own.
De exploits die de hackers gebruikten op de Samsung Galaxy S5 lijken niet mogelijk op andere toestellen. Bij die kwetsbaarheden ging het om foutjes in de nfc-implementatie van het Samsung-toestel. Ook de iPhone 5s en Amazon Fire Phone werden slachtoffers van de hackers. Bij beide verliep de kwetsbaarheid via de browser, waar aanvallers uit de sandbox konden breken. Het is onbekend wanneer de fabrikanten de kwetsbaarheden gaan dichten.
Mobile Pwn2Own is een competitie waarbij hackers proberen elkaar de loef af te steken door zo snel mogelijk de beveiliging van telefoons te kraken. Dat doen ze door middel van eerder niet bekende lekken.