Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Зачем нужен Менеджер паролей Google или как узнать пароль на Android

Работа большинства Android-смартфонов завязана на сервисах Google. Почти на каждом устройстве есть карты, облачное хранилище и почта от американской компании. Но мало кто знает о сервисе Менеджер паролей Google, хотя регулярно взаимодействует с ним. У него есть собственное приложение, и он решает множество проблем. В частности, позволяет посмотреть пароли на Android. Как это сделать, и при чем здесь сервис от Google — читайте в нашей инструкции.

Читать далее
Android 16 научился делать покупки за вас. Как работает и опасно ли это

Если вы когда-нибудь думали: «Вот бы смартфон сам разобрался с заказом пиццы, пока я занят чем-то важным» — кажется, этот момент наступил. Google выкатила мартовский Feature Drop для Android 16, и в этот раз обновление заметно выбивается из привычного ряда косметических правок. Функций много, они разные, и некоторые из них реально меняют то, как вы взаимодействуете с телефоном. Это даже круче, чем возможность бесплатно создать музыку на смартфоне с помощью Gemini. Давайте разберёмся, что именно появилось и кому всё это доступно.

Читать далее
Производитель рассказал на чем сэкономит в OnePlus 15. Почему так происходит

Компания OnePlus официально подтвердила техническое изменение, которое уже вызвало бурное обсуждение в сообществе поклонников бренда. Все привыкли, что если экономия и есть, то лишь на чем-то незначительном и маловажном для пользователей, вроде официального рейтинга IP при наличии защиты от воды. И вот теперь стало ясно, на чем сэкономит компания. При этом, несмотря на внешне упрощённую характеристику, в компании уверяют, что это не попытка сэкономить, а вынужденная техническая мера, чтобы сделать другие вещи намного лучше.

Читать далее
Новости партнеров