Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Подборка классных фильмов к 8 Марта про ярких женщин, с которых хочется брать пример

8 Марта — не просто дата в календаре, а настоящий праздник женской силы, мудрости и несгибаемого духа. В жизни мы каждый день встречаем удивительных женщин — они вдохновляют, поддерживают, добиваются невероятных высот и меняют мир вокруг себя. Ну а кино — прекрасный способ убедиться в этом в очередной раз. На большом экране героини порой проходят через настоящие испытания, не забывая отменно шутить, чем приводят зрителей в восторг. Вот мы и решили, чему будет посвящена наша еженедельная киноподборка. На этот раз здесь не будет фильмов о зомби — исключительно кино о женщинах: таких разных, но таких любимых!

Читать далее
Робот-пылесос, который все делает сам: нашли на Ozon модель Redroad R10 за смешные деньги

В современной жизни хочется не очень хочется тратить время на рутину, тем более что времени порой не хватает не только на отдых, но даже на общение с семьей. Но как сделать, чтобы бытовые задачи решались без напоминаний и постоянного контроля? Под такую философию был создан робот-пылесос Redroad R10. Это не просто устройство для поддержания чистоты в комнате, а полноценный домашний помощник, который берет уборку на себя от начала и до конца. А цена на него сейчас прямо смешная.

Читать далее
Как сделать экран смартфона матовым без пленок? Достаточно включить секретный режим в HyperOS

Обычно режим чтения на смартфоне — это просто теплая подсветка. Так называемый фильтр синего света, при котором экран становится чуть желтее, а глаза устают меньше. Но в HyperOS есть настройка интереснее: режим Paper Mode, который не просто меняет цветовую температуру, а делает картинку визуально приятнее, как будто ее распечатали на матовой бумаге. Как это работает?

Читать далее
Новости партнеров