Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Электромобили Tesla все? Илон Маск сделал ставку на продажи роботов Optimus

Илон Маск прогнозирует кардинальную трансформацию бизнес-модели Tesla, заявляя, что человекоподобные роботы Optimus могут генерировать до 80% доходов компании в будущем. Это заявление прозвучало вскоре после публикации нового корпоративного манифеста Tesla, впервые официально включившего робототехнику в стратегические планы развития. Интересно, что компания, которая всю свою историю занимается в основном автомобилями и энергетическими технологиями, дает такие смелые прогнозы. Получается, что в роботов заложена очень большая наценка, или компания сильно переориентируется?

Читать далее
Шикарный экран и всего один килограмм веса. Обзор ультрабука Ninkear S14

Рынок ультрабуков давно перестал быть монополией именитых брендов. Китайские производители научились предлагать устройства с интересным соотношением цены и возможностей. Обещает стать таким и Ninkear S14. В характеристиках гордо заявлены процессор AMD Ryzen 5 7535HS, 16 ГБ оперативки, терабайтный накопитель и экран 2.2K. Но самое интересное, что весит этот ноутбук около одного килограмма. Хочется спросить, где же подвох? В этом мы сейчас и разберемся.

Читать далее
Самые интересные гаджеты, которые показали на IFA 2025

IFA 2025 в Берлине вновь удивила мир технологий, как и в предыдущие года. Было представлено буквально все и в самых разных категориях. Если вы интересуетесь технологиями, можно найти много интересных новинок от роботов для тенниса до ноутбуков с поворотными экранами. В этом году выставка опять показала, каким может быть будущее наших устройств. А что было самое интересное, мы сейчас расскажем.

Читать далее
Новости партнеров