Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Можно ли называть коды из СМС. Если да, то кому

Сегодня почти каждый интернет-сервис использует для подтверждения входа в аккаунт коды из СМС. Это очень удобно, если человек забудет пароль от учетной записи, а еще и безопасно, ведь код действует всего несколько минут и постоянно меняется. Однако за ширмой комфорта и надежной защиты скрывается большая опасность для пользователей. И связана она со сценарием, когда вам позвонили и попросили назвать код. Стоит ли это делать, если на том конце провода «серьезные люди»?

Читать далее
Специалисты по ИИ массово бегут из Apple к Цукербергу

Современный рынок искусственного интеллекта превратился в настоящее поле битвы за таланты. Компании готовы тратить миллиарды долларов, чтобы заполучить лучших специалистов в области ИИ. Особенно ярко эта тенденция проявляется в противостоянии между Meta* и Apple, где первая компания активно переманивает ключевых экспертов у второй. Это не единичные случаи, что может говорит о наличии у купертиновцев какого-то плана или о том, что они теряют шансы на лидерство в этом направлении.

Читать далее
Дефицит Nintendo Switch 2 сохранится до весны 2026. Покупайте, если увидели в наличии

В июне 2025 года стартовали официальные продажи игровой консоли Nintendo Switch 2, и интерес к новинке оказался настолько высоким, что спрос значительно превысил предложение на рынке. Президент компании Шюнтаро Фурукава публично извинился перед геймерами, которые пока не смогли приобрести долгожданную консоль. Аналитики, опрошенные изданием Nikkei Asia, прогнозируют дефицит на Switch 2. Он может сохраняться вплоть до следующей весны, а возможно, и дольше.

Читать далее
Новости партнеров