Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Что происходит со смартфоном через 2 года обновлений Android

Когда вы покупаете новый смартфон, система на нем работает максимально быстро и чисто. Но проходит два года, устройство получает несколько крупных обновлений Android, десятки патчей безопасности и сотни обновлений приложений. В этот момент многие пользователи начинают замечать, что смартфон ощущается уже немного иначе, чем в первый день. Интерфейс меняется, некоторые функции работают по-другому, а иногда система начинает вести себя менее предсказуемо. При этом дело далеко не всегда в «старении» железа — часто причина в самой системе и том, как она развивается со временем. Например, иногда достаточно обычной перезагрузки, чтобы система снова начала работать быстрее — вот почему смартфон иногда действительно стоит перезагружать.

Читать далее
Позвонили из банка, полиции или налоговой. Что можно говорить по телефону?

Телефонное мошенничество — бич нашего времени. Злоумышленники, которые представляются банками, полицией или налоговой, постоянно звонят обычным людям, заставляя выполнять действия выгодное себе. Но ведь вместе с тем входящий может поступить от вполне реального органа. Что можно говорить по телефону? Как понять, что звонят мошенники? Далее ответим на эти и другие вопросы.

Читать далее
Почему Google и Apple не производят собственные смартфоны. Да-да, это так

Многие удивятся, узнав, что крупнейшие технологические гиганты не имеют собственных заводов для производства своих устройств. В то время как Samsung контролирует весь производственный цикл, большинство производителей смартфонов передают изготовление сторонним компаниям. Google и Apple идут еще дальше в этой логике. Обе компании разрабатывают дизайн своих устройств и даже создают собственные процессоры, но ни один смартфон не сходит с их собственных конвейеров. Почему же компании с миллиардными оборотами предпочитают не контролировать производство напрямую?

Читать далее
Новости партнеров