Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Может ли Apple догнать Android производителей. Что она выпустит в ближайшее время

По информации из различных, включая довольно авторитетные, источников, компания Apple планирует запустить несколько новых устройств в 2027 году. Среди них - два новых iPhone, включая складной смартфон и телефон с "преимущественно стеклянным, изогнутым" дизайном. Компания также работает над умными очками и настольным роботом. Про это говорят уже давно и некоторые прогнозы пока не сбылись, но есть много причин, чтобы через два года компания все же представила все эти гаджеты. Вот и давайте разберемся, может ли это повлиять на мир Android, или он будет продолжать развиваться параллельно.

Читать далее
Самый выгодный мини-ПК для дома и офиса. Обзор Ninkear MBOX11

В эпоху, когда технологии стремительно развиваются, а пространство в наших домах и офисах становится все более ценным, компактные компьютеры приобретают особую популярность. Даже Apple выпустила максимально компактную версию Mac Mini, но стоит она столько, что купят ее совсем немного пользователей. Куда интереснее более дешевые устройства, да еще и на Windows. А главное, от проверенного бренда, о котором мы уже не раз говорили. Сегодня будем говорить о Ninkear MBOX11.

Читать далее
Почему телефоны начала 2010-х были лучшими и спорить с этим бесполезно

Начало 2010-х годов по праву можно назвать золотым временем для любителей смартфонов. Именно тогда рынок Android был полон инноваций, конкуренции, свежих идей и смелых экспериментов. Сегодня нас окружает изобилие технически совершенных, но во многом типовых устройств. А вот 2010–2015 годы — это эпоха, когда смартфоны имели настоящий характер, а среди производителей кипела борьба за лидерство. То время ушло, но это не является поводом не вспомнить его. Вот и давайте разберемся в том, что тогда было хорошо.

Читать далее
Новости партнеров