Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как искусственный интеллект лишает людей работы в 2025 году

К середине 2025 года крупнейшие IT-компании США уволили уже около 94 000 сотрудников. Причина не в экономическом кризисе (или не только в нем), а в стремительном внедрении искусственного интеллекта, который меняет саму структуру IT-сферы. Компании массово пересматривают свои кадровые ресурсы, чтобы соответствовать новым реалиям рынка и сосредоточиться на развитии и интеграции ИИ. Что именно происходит, кто увольняет людей и стоит ли уже напрячься сообщает кадровая компания Final Round AI.

Читать далее
Будущее камер в смартфонах. Какие новые технологии готовят производители

Каждый год кажется, что камеры в смартфонах достигли предела. Что улучшать уже почти нечего: сенсоры большие, зумы точные, ИИ продвинутый. Но производители снова и снова находят лазейки — и 2025 год не стал исключением. Модели вроде Xiaomi 15 Ultra, HUAWEI Pura 80 Ultra или OnePlus 13 не просто догоняют iPhone, Galaxy и Pixel, а во многих аспектах опережают их. Да, смартфоны физически ограничены размерами — нельзя поставить туда объектив от зеркалки. Но индустрия нашла другой путь — программный, оптический и инженерный.

Читать далее
Секретный способ бесплатно звонить по России и пользоваться интернетом, не потратив ни рубля

Мобильные операторы приучили нас платить деньги за пакеты услуг (минуты, гигабайты, SMS) вместо расчета по факту использования. Такой подход помогает клиенту экономить, но на отдельных устройствах пакетный тариф приводит к неоправданной трате средств. В частности, умным часам и трекерам не нужно много интернета, но оплата по факту настолько невыгодная, что приходится брать услуги комплектом. Получается замкнутый круг, выход из которого придумали в билайне, анонсировав бесплатную подписку на связь.

Читать далее
Новости партнеров