Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Samsung Galaxy Z TriFold с тройным сложением выйдет раньше, чем вы думаете

Долгожданный складной смартфон с двойным шарниров от Samsung, неофициально именуемый Galaxy Z TriFold, планируют выпустить в Южной Корее уже 29 сентября, что совпадает с ожиданиями осеннего мероприятия Galaxy Unpacked и ускоряет предполагаемый график премьеры устройства нового форм-фактора. Ранее источники указывали на конец сентября как на окно анонса, но впервые этот релиз прямо увязан с самим «трифолдом», а не только с сопутствующей XR-новинкой Samsung.

Читать далее
Можно ли использовать умные часы для оценки стресса, усталости и качества сна

Многие владельцы умных часов полагаются на показатели стресса, которые отображает их устройство. Однако новое масштабное исследование показывает, что эти данные могут быть крайне неточными и вводить в заблуждение относительно реального эмоционального состояния. Лично я всегда считал, что в этом измерении/расчете есть большая погрешность. Но теперь это не вызывает сомнений и есть доказательства насколько слепо можно доверять этим показаниям.

Читать далее
Лучшие игровые смартфоны года. Чтобы играть с кайфом и высоким fps

Мобильный гейминг продолжает набирать популярность, и 2025 год стал одним из самых сильных для игровых смартфонов. Мощные чипсеты, дисплеи с высокой частотой обновления, продвинутые системы охлаждения и емкие батареи превратили современные флагманы в карманные игровые установки. Независимо от того, увлекаетесь ли вы соревновательными шутерами, открытыми мирами RPG или интенсивными королевскими битвами, выбор отличных игровых телефонов впечатляет.

Читать далее
Новости партнеров