Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Китайские компании повально отказываются от выпуска тонких смартфонов. Во всем виновата Apple

iPhone Air должен был вернуть моду на тонкие устройства, но вместо этого стал примером того, как не стоит делать, и что даже самый громкий бренд может ошибаться в своих оценках. Слабый спрос на новинку оказался настолько показателен, что вынудил крупнейших китайских производителей отменить собственные проекты по выпуску сверхтонких смартфонов.

Читать далее
Galaxy S26 может снова получить собственный процессор Exynos и это будет хорошо

В этом году владельцам смартфонов Samsung не приходилось беспокоиться о споре между Exynos и Snapdragon. Линейка Galaxy S25 работает исключительно на Snapdragon 8 Elite от Qualcomm, хоть и оптимизированных для работы со смартфонами Samsung, в то время как чипы Exynos используются в более доступных моделях, таких как серия FE. Но в следующем году ситуация может измениться и этой даже пойдет на пользую продукции корейского гиганта. Не зря же несколько лет были утечки, что именно в этом заключалась стратегия компании.

Читать далее
Робот-пылесос, который моет полы по-настоящему. Обзор Dreame Aqua10 Ultra Roller Complete

Робот-пылесос Dreame Aqua10 Ultra Roller Complete стал одним из самых интересных релизов 2025 года, и причин для этого несколько. Во-первых, это первый в мире моющий робот с технологией AquaRoll, которая действительно меняет подход к влажной уборке. Во-вторых, модель получила рекордную мощность всасывания 30 000 Па, что выводит её в абсолютные лидеры сегмента. Проверив эту модель на себе, я готов поделиться своими впечатлениями и рассказать, стоит ли эта машина своих денег. Спойлер: денег на неё просят очень немало.

Читать далее
Новости партнеров