Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Qualcomm готовит новый процессор для смарт-часов. Что изменится

Сегмент умных часов давно нуждается в свежих технологических решениях, и Qualcomm, наконец, решил обратить на это внимание. После выхода процессора Snapdragon W5 в 2022 году компания надолго приостановила разработку новых чипов для носимых устройств, что негативно сказалось на всём рынке. Даже флагманские модели, такие как три поколения Google Pixel Watch, были вынуждены работать на одной и той же устаревшей платформе. Теперь же стало известно о скором появлении нового процессора, который должен существенно повысить производительность и энергоэффективность современных смарт-часов.

Читать далее
Ученые создали уникальный материал для OLED-дисплеев будущего. Что нас ждет

Команда исследователей из Университета Мичигана совершила прорыв в области светящихся материалов, открыв универсальную молекулу, которая обладает рекордной эффективностью как в твёрдом, так и в жидком состоянии. Это открытие может существенно расширить возможности применения таких молекул — от современных OLED-дисплеев и сенсоров до биотехнологических визуализаций, при этом снизив производственные издержки. Это не все преимущества технологии, которая может сделать смартфоны будущего еще более интересными.

Читать далее
Переоценили. ИИ для написания кода не помогает, а только мешает программистам, замедляя их работу

ИИ-помощники для кодирования, такие как Cursor и GitHub Copilot, давно преподносятся как способ повысить продуктивность программистов за счёт генерации кода и автоматизации рутинных задач. Однако недавнее исследование некоммерческой организации METR показало обратное. Исследователи выяснили, что использование таких инструментов не только не ускоряет работу опытных разработчиков, но и замедляет ее. А мы все думали, что искусственный интеллект будет помогать в написании софта. Оказывается мы все ошибались.

Читать далее
Новости партнеров