• Инженер Microsoft заявил о конце эпохи ручного написания кода

    В Microsoft считают, что эпоха ручного написания кода постепенно подходит к концу. Сейчас разработка программного обеспечения постепенно переходит к модели, в которой ИИ уже способен брать на себя значительную часть рутинных задач, оставляя разработчикам лишь проектирование систем и контроль результата.
    Читать дальше
  • Вышедшие из-под контроля OpenAI ИИ-агенты использовали более 10 сайтов для несанкционированной переписки

    Способность передовых ИИ-моделей американских стартапов использовать инфраструктуру сторонних сайтов для не самой приглядной с точки зрения информационной безопасности деятельности позволяет раскрывать новые инциденты в этой сфере. В ходе одного из них ИИ-агенты OpenAI использовали более 10 сайтов для несанкционированного обмена информаци...
    Читать дальше
  • Во Владивостоке завершился Восточный экономический форум-2026

    Одним из ключевых участников питч-сессии стал российский бренд Magssory, представивший линейку технологичных аксессуаров нового поколения. Magssory представила на ВЭФ ряд инновационных решений для мобильной экосистемы Apple. В фокусе экспозиции устройства с поддержкой актуальных стандартов беспроводной зарядки и геолокации, включая MagSaf...
    Читать дальше
  • В Apple объяснили, почему именно сейчас выпустили складной смартфон (видео)

    Новый генеральный директор Apple Джон Тернус (John Ternus) и старший вице-президент по маркетингу Грег Джосвиак (Greg Joswiak) после проведенной презентации iPhone 18 Pro и iPhone Duo рассказали в интервью Tom's Guide и TechRadar, почему компания решила, что именно сейчас самое время выйти на рынок складных устройств.
    Читать дальше
  • Представлен Syitren RM1 — беспроводной настенный CD-плеер с прозрачным корпусом (3 фото)

    На краудфандинговой платформе Kickstarter появился необычный CD-плеер Syitren RM1. Сравнительно недорогое устройство имеет настенное крепление, питается от АКБ и выполнено в оригинальном дизайне с намёком на премиум-сегмент.
    Читать дальше

Через NFC возможен удалённый взлом любого Android-гаджета (3 фото)

23 октября 2018 | Просмотров: 30 298 | Android / Смартфоны / Новости IT
Через NFC возможен удалённый взлом любого Android-гаджета (3 фото)

Специалисты по безопасности обнаружили, что система NFC, используемая в основном для платежей и передачи данных на небольшом расстоянии, на самом деле может передавать информацию на гораздо более дальние расстояния и абсолютно чужим людям. Все ваши пароли и файлы с лёгкостью перейдут в руки мошенников, даже когда смартфон изолирован от внешнего мира.

Через NFC возможен удалённый взлом любого Android-гаджета (3 фото)

Педро Умбелино, старший научный сотрудник фирмы по безопасности приложений Checkmarkx, продемонстрировал, что NFC может работать на гораздо более длинных расстояниях. Он доказал свою «эффективность» в скрытом извлечении данных с устройств, причём даже в то время, когда Wi-Fi, Bluetooth и GSM отключены.

Вредоносное ПО, получившее название NFCdrip, включает изменение режимов работы NFC для модуляции данных. В случае Android, изменение режима работы NFC не требует каких-либо специальных разрешений. В своих экспериментах Умбелино показал, как часть вредоносного ПО, установленного на смартфоне Android, может использоваться для передачи пароля на десятки метров на другой Android-гаджет, который подключен к простому радио AM.

Через NFC возможен удалённый взлом любого Android-гаджета (3 фото)

Исследователь показал, что данные могут передаваться на расстоянии 2.5 м без ошибок со скоростью 10-12 бит в секунду. Скорость передачи поддерживается на расстоянии 10 м, но появляются некоторые ошибки, хотя их легко исправить. По мере увеличения расстояния сигнал исчезает и количество ошибок увеличивается, но Умбелино удалось передать некоторые данные на расстояние более 60 м. Он также сумел передавать данные через стены на расстоянии 10 м. Эксперт сказал, что диапазон может значительно увеличиться, если используется антенна AM и ключ с программным обеспечением (SDR).

Умбелино отметил, что программа может работать даже на устройствах, с активированным режимом самолёта, и подчеркнул, что это не проблема, связанная с Android. Атаки NFCgrip могут выполняться также на ноутбуках и других устройствах.







Комментарии: 3

  1. Crazy_512
    23 октября 2018 12:50 Crazy_512
    То есть получается так, что создатели NFC и производители изначально и намеренно умолчали о такой гипотетической способности чипов. И избавиться от угрозы никак, раз даже в выключенном состоянии он опасен. Какой-то замкнутый круг.
    + 0
    Ответить
  2. Simons_Cat
    23 октября 2018 13:27 Simons_Cat
    В статье сказано, что должен на гаджете быть установлен вредоносный файл. А его туда еще "занести" как-то надо.
    + -4
    Ответить
  3. Параноик
    23 октября 2018 17:06 Параноик
    Не обязательно. Этот код может быть изначально в ОС вшит. И по требованию спецслужб активирован на устройстве конкретного человека. Об этом не думали?
    + 2
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.