Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Будут ли в России отключать интернет на Новый год

В уходящем 2025 году жители России начали привыкать к тому, что даже дорогой тариф и бесконечный пакет трафика не гарантирует стабильный доступ в интернет. То и дело блокируются зарубежные сервисы, а сам выход в сеть становится настоящим событием. Не потому, что считается роскошью, а из-за регулярного отключения интернета в России. Особенно это беспокоит в контексте приближающихся праздников, ведь в ночь с 31 декабря на 1 января миллионы жителей страны традиционно отправляют друг другу поздравительные сообщения и пытаются связаться с родственниками из соседних регионов. Но будет ли работать интернет на Новый год, или стоит готовиться к массовому отключению?

Читать далее
Лучшие российские комедии, которые точно не стыдно посмотреть в 2026 году

Принято считать, что российские комедии - бессмысленные и беспощадные, набиты пошлятиной и несмешными шутками. Но есть масса исключений: порой отечественное кино попадает точно в настроение, помогая просто расслабиться и посмеяться. Что бы ни говорили критики, российские режиссёры все же умеют делать лёгкие, остроумные комедии, где юмор зиждется на житейских ситуациях. А иногда фильмы из прошлого спустя десятилетие кажутся и не такими уж и плохими. В этой подборке - пять отличных российских комедий, которые удивят свежестью взгляда и поднимут настроение в конце недели.

Читать далее
Чем на самом деле хорош Tensor G5 в новом Pixel 10. Его скрытые возможности

Процессор Tensor стал секретным оружием серии Pixel, обеспечивая смартфоны уникальными AI-возможностями и достойной производительностью. Однако Google была необычно сдержанна в раскрытии подробностей о Tensor G5 внутри серии Pixel 10, что заставляет задуматься о том, что компания скрывает что-то от общественности. Конечно, многие вещи о нем действительно может рассказать только Google, но кое-что мы с вами можем выяснить и сами.

Читать далее
Новости партнеров