Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Когда выйдет ультратонкий HUAWEI Mate 70 Air, и как он изменит индустрию

Линейка Mate от HUAWEI традиционно ассоциируется с мощными камерами и выразительным дизайном, а модели с приставкой Air у других производителей обычно делают акцент на минимализме и тонком корпусе. Однако новые утечки показывают, что Mate 70 Air может кардинально изменить это правило, превратившись в полноценный флагман в компактном форм-факторе.

Читать далее
Смартфоны следующего поколения могут работать быстрее ноутбуков и настольных ПК

Новые технологии уже позволяют разгонять встроенную память телефонов до уровня твердотельных накопителей игровых и профессиональных компьютеров. Это нужно для шустрой работы приложений и нейросетей. Вот только воспользоваться этой скоростью пока никто не может. И вот почему.

Читать далее
Самая выгодная подсветка для современного интерьера. Обзор крутых новинок от Govee

Согласитесь, как хорошо, когда заходишь в помещение, а там есть красивая ненавязчивая подсветка. Она подчеркивает элементы дизайна, создает акценты или подсвечивает стену за телевизором для большего погружения в происходящее. Такие системы существуют уже давно, но они или имеют много недостатков, или стоят очень дорого. Но время идёт, и технологии становятся более массовыми и недорогими. Не так давно мне попались системы подсветки Govee. Я ещё не успел их все установить, но уже проникся их возможностями.

Читать далее
Новости партнеров