Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Когда выйдет ультратонкий HUAWEI Mate 70 Air, и как он изменит индустрию

Линейка Mate от HUAWEI традиционно ассоциируется с мощными камерами и выразительным дизайном, а модели с приставкой Air у других производителей обычно делают акцент на минимализме и тонком корпусе. Однако новые утечки показывают, что Mate 70 Air может кардинально изменить это правило, превратившись в полноценный флагман в компактном форм-факторе.

Читать далее
Для чего нужна проверка конфиденциальности WhatsApp, и как ее пройти на Android

После недавних апдейтов самый популярный мессенджер регулярно знакомит пользователей с новыми функциями. В частности, многим из них он рекомендует пройти проверку конфиденциальности WhatsApp. Такое сообщение появляется прямо на главном экране приложения и вызывает немало вопросов. Почему мессенджер дает такую рекомендацию, все ли в порядке с моим аккаунтом, а главное — как проверить конфиденциальность WhatsApp?

Читать далее
Как дефицит памяти сделает экраны в смартфонах хуже

Мы уже привыкли, что с каждым годом смартфоны становятся только лучше. Да, апгрейды не всегда грандиозные, но тенденция к улучшению хоть каких-то мелочей есть всегда. Но что, если мы вам скажем, что в ближайшее время новые смартфоны могут стать хуже старых? Да, такой исход вполне вероятен, и вот, почему.

Читать далее
Новости партнеров