• Бывший инженер Microsoft создал «Диспетчер задач» для macOS

    Ветеран подразделения разработки Microsoft Дэйв Пламмер, создавший несколько важнейших компонентов Windows включая «Диспетчер задач», представил версию этой утилиты для компьютеров Apple Mac. В настоящее время в macOS есть приложение «Мониторинг системы», предназначенное для просмотра активных процессов и других параметров функционировани...
    Читать дальше
  • Астрономы получили самое чёткое изображение неуловимой звезды-компаньона Бетельгейзе (2 фото)

    Учёные получили наиболее чёткое на сегодняшний день прямое изображение вероятного компаньона знаменитой звезды Бетельгейзе — красного сверхгиганта в созвездии Ориона. Астрономы более ста лет обсуждали странности переменной яркости Бетельгейзе и только недавно смогли воочию увидеть её неуловимого компаньона — молодой звезды в окрестностях ...
    Читать дальше
  • Ровер Curiosity обнаружил на Марсе огромное поле из неправильных сот (3 фото)

    Марсоход NASA Curiosity обнаружил в кратере Гейла обширный участок поверхности, покрытый небольшими многоугольными структурами, напоминающими пчелиные соты. Ранее ровер находил подобные образования, но новая находка по масштабам затмила все предыдущее такие открытия.
    Читать дальше
  • Трёхколёсный «полувелосипед» Halfbike Pro для езды стоя (видео)

    Болгарская компания Halfbike представила обновлённую версию своего уникального трёхколёсного велосипеда, на котором ездят стоя. Модель Halfbike Pro внешне напоминает самокат, но только с педалями.
    Читать дальше
  • Павла Дурова включили в список экстремистов и террористов Росфинмониторинга

    В перечне террористов и экстремистов на сайте Росфинмониторинга появилась запись в отношении Дурова Павла Валерьевича, родившегося в г. Ленинграде 10 октября 1984 года. Это произошло на следующий день после того, как ФСБ предъявила главе Telegram обвинение в содействии террористической деятельности и объявила его в международный розыск.
    Читать дальше

Через NFC возможен удалённый взлом любого Android-гаджета (3 фото)

23 октября 2018 | Просмотров: 30 083 | Android / Смартфоны / Новости IT
Через NFC возможен удалённый взлом любого Android-гаджета (3 фото)

Специалисты по безопасности обнаружили, что система NFC, используемая в основном для платежей и передачи данных на небольшом расстоянии, на самом деле может передавать информацию на гораздо более дальние расстояния и абсолютно чужим людям. Все ваши пароли и файлы с лёгкостью перейдут в руки мошенников, даже когда смартфон изолирован от внешнего мира.

Через NFC возможен удалённый взлом любого Android-гаджета (3 фото)

Педро Умбелино, старший научный сотрудник фирмы по безопасности приложений Checkmarkx, продемонстрировал, что NFC может работать на гораздо более длинных расстояниях. Он доказал свою «эффективность» в скрытом извлечении данных с устройств, причём даже в то время, когда Wi-Fi, Bluetooth и GSM отключены.

Вредоносное ПО, получившее название NFCdrip, включает изменение режимов работы NFC для модуляции данных. В случае Android, изменение режима работы NFC не требует каких-либо специальных разрешений. В своих экспериментах Умбелино показал, как часть вредоносного ПО, установленного на смартфоне Android, может использоваться для передачи пароля на десятки метров на другой Android-гаджет, который подключен к простому радио AM.

Через NFC возможен удалённый взлом любого Android-гаджета (3 фото)

Исследователь показал, что данные могут передаваться на расстоянии 2.5 м без ошибок со скоростью 10-12 бит в секунду. Скорость передачи поддерживается на расстоянии 10 м, но появляются некоторые ошибки, хотя их легко исправить. По мере увеличения расстояния сигнал исчезает и количество ошибок увеличивается, но Умбелино удалось передать некоторые данные на расстояние более 60 м. Он также сумел передавать данные через стены на расстоянии 10 м. Эксперт сказал, что диапазон может значительно увеличиться, если используется антенна AM и ключ с программным обеспечением (SDR).

Умбелино отметил, что программа может работать даже на устройствах, с активированным режимом самолёта, и подчеркнул, что это не проблема, связанная с Android. Атаки NFCgrip могут выполняться также на ноутбуках и других устройствах.







Комментарии: 3

  1. Crazy_512
    23 октября 2018 12:50 Crazy_512
    То есть получается так, что создатели NFC и производители изначально и намеренно умолчали о такой гипотетической способности чипов. И избавиться от угрозы никак, раз даже в выключенном состоянии он опасен. Какой-то замкнутый круг.
    + 0
    Ответить
  2. Simons_Cat
    23 октября 2018 13:27 Simons_Cat
    В статье сказано, что должен на гаджете быть установлен вредоносный файл. А его туда еще "занести" как-то надо.
    + -4
    Ответить
  3. Параноик
    23 октября 2018 17:06 Параноик
    Не обязательно. Этот код может быть изначально в ОС вшит. И по требованию спецслужб активирован на устройстве конкретного человека. Об этом не думали?
    + 2
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.