Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
LTPO и LTPS в смартфоне — что это и чем отличается? Объясняем простыми словами

Частота обновления экрана — одна из важных характеристик смартфона, на которую многие из нас обращают внимание. 60 Гц, 120 Гц — что-то подобное вы наверняка видели в описании приглянувшихся моделей. Чем выше значение, тем плавнее нашим глазам кажутся анимации, а за обновление картинки в дисплее отвечает специальная подложка. Долгое время ею служил аморфный кремний (a-Si), способный выдать 60 Гц, но в определенный момент появилась потребность в более высокой герцовкой, с чем связано возникновение двух похожих по названию, но абсолютно разных по смыслу технологий: LTPS и LTPO.

Читать далее
Не верьте, что виртуальная оперативная память Android отнимает хранилище

Виртуальное расширение оперативной памяти - функция, которая сегодня присутствует на большинстве смартфонов Android. Она называется по-разному: RAM Plus у Samsung, Extended RAM у vivo, Memory Extension у Xiaomi и т.д. Производители обещают прирост многозадачности и повышение производительности, если активировать эту функцию. Однако вокруг неё давно есть много споров и заблуждений, особенно по поводу использования внутренней памяти устройства.

Читать далее
Qualcomm выпустила флагманский процессор для всех

Компания Qualcomm выпустила свой последний флагманский чипсет для мобильных устройств - Snapdragon 8 Elite - в октябре прошлого года. Этот восьмиядерный чип уже появился на рынке, обеспечивая работу топовых устройств от OnePlus, Nubia и Xiaomi. Этот чип также появился в Samsung Galaxy S25, но, похоже, у Qualcomm есть еще один, менее производительный вариант Snapdragon 8 Elite, который может стать источником питания для новых линеек доступных флагманов.

Читать далее
Новости партнеров