Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Дикий смартфон с лазерным дальномером и фонарем для кемпинга. Обзор Doogee V Max LR

Представьте смартфон, который может работать неделю без подзарядки, пережить падение с высоты, погружение в воду и при этом измерить расстояние до объекта с точностью до миллиметра. Этот защищенный гигант весом около полукилограмма и батареей на 20500 мАч бросает вызов привычным представлениям о том, каким должен быть современный смартфон. Здесь нет компромиссов между автономностью и производительностью, между защитой и функциональностью. Камера на 200 мегапикселей, процессор MediaTek Dimensity 7300, встроенный лазерный дальномер и сертификация по военному стандарту MIL-STD-810H. Как тебе такое, Илон Маск?

Читать далее
Его отремонтируют в каждой булочной. iFixit дали самую высокую оценку Fairphone 6

Компания Fairphone продолжает воплощать свою философию ответственного потребления и ремонта техники. Новый Fairphone 6 стал ещё более модульным и компактным по сравнению с предыдущими моделями, сохранив главное преимущество — высочайшую ремонтопригодность. Эксперты известного ресурса iFixit поставили устройству максимальный балл за лёгкость ремонта, несмотря на небольшие уступки по сравнению с прошлыми версиями. И это все на фоне того, что новые телефоны других производителей становятся все более одноразовыми.

Читать далее
Что делать, если не приходит код подтверждения от Госуслуг на телефон

Чтобы войти на Госуслуги, нужно ввести не только пароль от своего аккаунта, но и указать одноразовый код — дополнительный фактор, который защищает учетную запись пользователя. Хорошо придумали, и очень удобно, ведь комбинация цифр поступает сразу поступает на привязанный номер. Но это в теории, а на практике — у людей постоянно не приходят код подтверждения от Госуслуг. Из-за этого не получается авторизоваться и получить доступ к сервису. Можно ли как-то решить проблему? Давайте разбираться.

Читать далее
Новости партнеров