Найден новый способ взлома Android-смартфонов при помощи NFC

Модуль ближнего поля, которым сегодня оснащается большинство современных смартфонов под управлением Android, может использоваться для их удаленного взлома. Об этом в рамках конференции Hack.lu сообщил исследователь в области информационной безопасности компании Checkmarx Педро Умбелино. Обнаруженный им метод позволяет передавать по беспроводному соединению логины и пароли учетных записей с одного смартфона на другой при условии его нахождения в зоне досягаемости технологии Near-field communication.

Найден новый способ взлома Android-смартфонов при помощи NFC. Фото.

По словам Умбелино, опытным путем он выяснил, что дальность срабатывания NFC-модуля в определенных сценариях использования может превышать заявленные производителями смартфонов 7-10 см. Это значит, что взломщик может инициировать выемку данных даже на устройствах с отключенными модулями Wi-Fi, Bluetooth или GSM, находясь на значительном удалении (до нескольких десятков метров) от своей жертвы, и при соблюдении ряда условностей оставаться абсолютно незамеченным.

Как взломать смартфон через NFC

Впрочем, чтобы метод Умбелино сработал, злоумышленнику необходимо сначала установить на смартфон жертвы вредоносный компонент, который превратит его в передатчик. Именно он благодаря так называемой амплитудной манипуляции, получившей название on-off keying, будет осуществлять передачу данных со скоростью 10-12 бит/с. Для достижения оптимального сигнала необходимо, чтобы расстояние между передатчиком и приемником не превышало 10 метров. В противном случае в процессе передачи могут возникать ошибки, которые, к радости взломщиков и к сожалению их жертв, подлежат коррективке постфактум.

Основную сложность в процедуре взлома, по собственному заявлению Умбелино, представляет установка вредоносного компонента на устройство жертвы. Однако, констатирует исследователь, учитывая обилие способов подлога программного обеспечения, спровоцировать человека загрузить файл не является невыполнимым условием, которое окупится сторицей при заражении сети корпоративных устройств.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Почему опасно пользоваться приложениями для аренды самокатов и автомобилей

Мобильные сервисы для аренды автомобилей и электросамокатов становятся неотъемлемой частью городской жизни. Однако эксперты в области кибербезопасности все чаще фиксируют проблемы с защитой информации в таких приложениях. Недавний анализ 13 наиболее популярных сервисов в этой сфере показал наличие более 400 уязвимостей, 25 из которых относятся к критическим. Эти выводы вызывают серьезные опасения, ведь подобные платформы собирают и хранят большое количество конфиденциальных данных.

Читать далее
Свежая утечка раскрыла характеристики Nothing Phone 3

В сеть попала утечка подробных характеристик ожидаемого смартфона Nothing Phone 3, и, судя по всему, модель получит заметные улучшения сразу по нескольким направлениям. Несмотря на то, что производитель подтвердил, что топовый Snapdragon 8 Elite установлен не будет, устройство может стать одним из самых интересных среди субфлагманов. На это есть сразу несколько причин от интересных внутренностей устройства до его внешнего вида, но во всем лучше разобраться более подробно.

Читать далее
Самый брутальный смартфон для настоящего мужика. Обзор огромного Oscal Tank 1

Когда впервые взял в руки Oscal Tank 1, первое ощущение было неоднозначным. Он просто огромный. Весит примерно 640 граммов, по размеру в разы больше iPhone Pro Max, внешне выглядит так, что его можно кидать в стену, если её надо сломать… Я понимал, что вряд ли его можно назвать устройством на каждый день, но это не недостаток, а особенность, к которой можно привыкнуть, но, забегая вперед, скажу, что на каждый день я бы себе такой и не купил. Вот только у меня готовилось мотопутешествие, в котором всегда есть проблемы с зарядкой смартфона из-за постоянной работы навигатора и музыки, и поиска сети. Поэтому появление именно такого тестового образца оказалось как никогда кстати. А что из этого получилось, я сейчас и расскажу.

Читать далее
Новости партнеров