Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Samsung не планирует сильно улучшать камеры в Galaxy S26. Чего ждать от новинок

Врем постепенно идет в сторону выхода нового флагманского смартфона Samsung. А значит у нас будет все больше информации о нем. Сейчас появились новые утечки о серии Samsung Galaxy S26, и главная новость касается фронтальной камеры. По данным проверенного источника, все модели S26 сохранят модуль на 12 МП с автофокусом. Это значит, что серьезных аппаратных изменений в этом компоненте ждать не стоит, ведь именно такая камера используется в линейке начиная с Galaxy S23. Но какие-то улучшения все же будут.

Читать далее
Полезная функция Android Auto. Как включить режим разработчика и зачем это нужно

Google предоставляет базовый набор функций для Android Auto, однако многие не подозревают о существовании режима разработчика, который открывает дополнительные возможности для настройки автомобильного интерфейса. Авторы иностранных изданий часто проводят тематические исследования и делятся интересной статистикой. Обычно она оказывается к реальности. На этот раз у нас появился интересный инфоповод, который говорит о том, что эта очень полезная возможность, которая дает целый ряд преимуществ, просто не находит понимания среди людей.

Читать далее
Google открыла доступ к ИИ-поиску для пользователей из России

Перебирать десятки страниц в поисках точного ответа больше не нужно, потому что Google уже готов полностью думать за нас. Для этого в поисковике появился новый виртуальный ассистент, который работает на базе ИИ. Задаете ему вопрос, а он выдает развернутый и логически связанный ответ. В России он тоже появился: рассказываем, что такое ИИ-поиск Google и как его использовать.

Читать далее
Новости партнеров