Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Что означает красный кружок на приложении, и как убрать значки уведомлений

Почти у каждого приложения, установленного на смартфоне, есть ярлык, который отображается на рабочем столе. Он выглядит так, как его задумали дизайнеры. Но периодически можно заметить еще и красный кружок на приложении. Многих людей он сильно раздражает, поскольку неясно, откуда взялся этот значит, и можно ли его вообще убрать. Но мы знаем ответы на все вопросы и готовы рассказать, что за красный кружок с цифрой появляется на иконках приложений.

Читать далее
Как аккумулятор смартфона влияет на его производительность

По мере использования смартфона батарея изнашивается и меняет свои характеристики, причем не в лучшую сторону. Это влияет не только на то, сколько проработает устройство от одного заряда, но и на его максимальную производительность. Как именно? Давайте разберемся.

Читать далее
Лучший робот‑пылесос с огромной силой всасывания до 25 000 рублей. Обзор Dreame F21 Plus

Честно говоря, к роботам-пылесосам ценой около 25 000 рублей я всегда относился с некоторым скептицизмом. И то, что у меня долгое время был как раз такой, не только не переубедило меня в этом, а наоборот укрепило в таком мнении. За эти деньги рынок часто предлагает устройства, которые просто делают вид, что убирают: ездят по квартире, шумят и возвращаются на базу с гордым видом, пока в углах остаётся всё то, что и было. Dreame F21 Plus претендует на то, что он будет работать совсем не так, а намного лучше. Вот именно об этом и стоит поговорить подробнее.

Читать далее
Новости партнеров