Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как наушники работают через Wi-Fi и для чего это нужно

Многие не серьезно относятся к портативному аудио, думая, что звук из телефона — это что-то обыденное и не требующее улучшения. Мол, звучит и ладно, музыку же слышно. На самом деле, даже небольшие изменения могут очень серьезно поменять качество звука даже в самых простых наушниках. Прежде всего стоит обращать внимание на аппаратную часть. Например, наличие специального аудиочипа повысит качество звука существенно сильнее, чем какие-то программные ухищрения, вроде эквалайзера. Производители об этом знают, и поэтому пытаются как-то добиться улучшения их производительности. В том числе этим занимается и Qualcomm.

Читать далее
Как полностью очистить Android и удалить все с телефона

Смартфоны хранят огромное количество информации о нас, которая включает в себя медиафайлы, аккаунты и настройки системы. Сложно переоценить их важность, однако в определенный момент обязательно возникнет ситуация, когда потребуется полностью очистить Андроид. Например, если вы решите передать устройство другому человеку или перепродать его, а также в случае потери. Специально для таких случаев мы подготовили подробную инструкцию, рассказывающую о том, как удалить все с телефона.

Читать далее
Как перенести контакты с Android-смартфона на SIM-карту

В эпоху кнопочных телефонов практически каждый из нас хранил контакты на SIM-карте. Тогда это был очень удобный способ, ведь маленькую карточку всегда можно вставить в другое устройство, чтобы номера нужных людей всегда были под рукой. Сейчас мы все чаще используем хранение в облаке, позволяющее нам получить доступ к списку абонентов на любом смартфоне после входа в свой аккаунт. Однако потребность в копировании контактов с Андроид на СИМ никуда не исчезла. Такой перенос может потребоваться при переезде со смартфона на кнопочный телефон и во многих других случаях.

Читать далее