Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Кто говорил, что Android надежней? iPhone 17 Pro Max пережил тайфун и три дня в грязи

Когда тайфун Калмеджи обрушился на Филиппины, он оставил катастрофические разрушения. Многие люди погибли, дома были уничтожены, а целым общинам предстоит начинать свой быт с нуля. Среди этой трагедии один из очевидцев происходящего поделился невероятной историей собственного выживания, а также выживания своего iPhone, что отчасти доказыват заявления Apple о том, что это очень надежное устройство.

Читать далее
Из-за сбоя в США сломалась половина интернета. У кого-то не работает даже WhatsApp и Fortnite

Сегодня утром пользователи по всему миру заметили, что WhatsApp, Fortnite, Roblox и десятки других приложений начали работать с перебоями. Причиной проблем с доступом к сервисам стал глобальный сбой в Amazon Web Services (AWS). Рассказываем, что случилось в крупнейшей облачной платформе, на которой держатся тысячи сайтов и онлайн-сервисов по всему миру.

Читать далее
Этому внешнему аккумулятору на 10000 мАч не нужен дополнительный провод. Обзор Baseus PicoGo

Современный ритм жизни требует от нас постоянной мобильности, а значит — и надежных источников энергии для наших гаджетов. Смартфоны, планшеты, ноутбуки стали неотъемлемой частью повседневности, и их разрядка в самый неподходящий момент может стать серьезной проблемой. Именно поэтому внешний аккумулятор — незаменимый аксессуар для каждого, кто ценит свободу и независимость от розетки. Baseus PicoGo 45 Вт 10000 мАч — это компактное решение, которое, как заверяет производитель, созданно для тех, кто не готов идти на компромиссы между мощностью, удобством и стилем. Но так ли это на самом деле. Мы проверили и у нас есть ответ.

Читать далее
Новости партнеров