Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Samsung разрабатывает камеры с непрерывным зумом, но не для себя. Кто их получит первым

Компания Samsung работает над революционной технологией камер с непрерывным зумом для смартфонов, но владельцы Galaxy-устройств не смогут опробовать эту технологию первыми. Согласно инсайдерской информации, Samsung Electro-Mechanics разрабатывает эту систему по заказу нескольких китайских производителей смартфонов. Вот как так получается? Может они не так уж и хороши? Давайте разбираться.

Читать далее
Что нужно знать о стандарте быстрой зарядки USB Power Delivery

Появление USB-C стало одним из самых значимых технологических достижений последних лет. Один компактный порт способен зарядить наушники, смартфон или ноутбук — по крайней мере, так заявляется. Однако на практике оптимальная зарядка всех устройств превращается в настоящий квест по навигации между различными стандартами и протоколами. Далеко не все в этом разбираются, а потом не понимают почему зарядка работает как-то не так, виня все, что угодно, кроме зарядки.

Читать далее
Как повлияет стоимость оперативной памяти на портативные игровые консоли

Рынок портативных игровых устройств переживает непростые времена. Одни не просто не выпускают новые модели, а другие говорят, что что-то выйдет, но ситуация оказывается иной и им приходится как-то выкручиваться. Например, есть такой не самый раскрученный производитель, как AYN, который сообщил о задержке поставок своей новой модели Odin 3 Ultra, и причина оказалась довольно неожиданной — резкий скачок цен на оперативную память. Эта ситуация показывает, насколько уязвима индустрия электроники перед колебаниями рынка комплектующих. А ведь это только один случай, который заставляет задуматься о происходящем.

Читать далее
Новости партнеров