Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Почему смартфоны с батареей на 20 000 мА*ч есть только у ноунеймов, а популярные бренды их не делают

Мы любим рассуждать об автономности современных гаджетов и возмущаться тем, что производители упорно не хотят выпускать смартфоны с большими батареями. Вот только не все задумываются, чем в таком случае пришлось бы пожертвовать и компаниям, и самим пользователям. И всего-то ради нескольких дополнительных часов работы от одного заряда. В Samsung наглядно показали, почему смартфоны от топовых брендов до сих пор топчутся в районе 5000 мА*ч.

Читать далее
Смартфоны в России подорожают на 10–30%, но не все. Какие бренды поднимут цены?

Слухи о росте цен на смартфоны всплывают регулярно, а в этом году у темы снова появилась реальная почва. Сейчас рынок компонентов знатно штормит, а вместе с этим дорожает логистика. Так что компании и магазины заранее закладывают риски в итоговые цены. Ожидается, что из-за всего этого в России цены на смартфоны вырастут до 30%. Разбираемся, какие модели это заденет в первую очередь, и сколько будут стоить популярные смартфоны в ближайшие месяцы.

Читать далее
Qualcomm готовится выпускать флагманские процессоры сразу в двух версиях

Буквально недавно Qualcomm представила свой новейший флагманский чип Snapdragon 8 Elite Gen 5, который уже готовится к массовому появлению в топовых Android-смартфонах. Однако разговоры о следующем поколении процессоров набирают обороты. Согласно последним утечкам, Snapdragon 8 Elite Gen 6 может выйти в двух различных версиях: стандартной и более мощной Pro.

Читать далее
Новости партнеров