• Выпущена компактная камера на подвесе Insta360 Luna Pro с вертикальной съёмкой в 4K и трекером головы (3 фото)

    Insta360 представила компактную камеру со встроенным стабилизатором Luna Pro. Она укомплектована одним 1-дюймовым сенсором и поддержкой вертикальной съёмки в разрешении 4K. Устройство оценили в 3399 юаней ($505).
    Читать дальше
  • Huawei показала Pura X View — первый не складной смартфон с широким 6,39" экраном и соотношением сторон как у раскладушки (2 фото)

    Компания Huawei представила смартфон Pura X View, который позиционируется как первый в мире нескладывающийся смартфон с широким дисплеем. Устройство также отличается массивной батареей ёмкостью 7000 мА·ч.
    Читать дальше
  • 4 причины для покупки смартфона Honor Turbo

    Флагман появился на российском рынке 17 августа и уже доступен на маркетплейсах. Почему стоит обратить на него внимание, расскажем в посте.
    Читать дальше
  • Geely привезла в Россию новый гибридный кроссовер EM-R (3 фото)

    Компания Geely официально запустила на российском рынке продажи новой модификации своего кроссовера EX5 — EM-R. Модель построена на базе архитектуры GEA и представляет собой гибридный автомобиль с увеличенным запасом хода.
    Читать дальше
  • Sony до сих пор не знает, когда выйдет PlayStation 6. Во всём виноват дефицит компонентов

    Следующее поколение PlayStation пока выглядит расплывчато даже в планах Sony. Компания пока не может назвать хотя бы примерную дату выхода PS6 — стоимость и доступность компонентов слишком сильно портят планы.
    Читать дальше

Через NFC возможен удалённый взлом любого Android-гаджета (3 фото)

23 октября 2018 | Просмотров: 30 185 | Android / Смартфоны / Новости IT
Через NFC возможен удалённый взлом любого Android-гаджета (3 фото)

Специалисты по безопасности обнаружили, что система NFC, используемая в основном для платежей и передачи данных на небольшом расстоянии, на самом деле может передавать информацию на гораздо более дальние расстояния и абсолютно чужим людям. Все ваши пароли и файлы с лёгкостью перейдут в руки мошенников, даже когда смартфон изолирован от внешнего мира.

Через NFC возможен удалённый взлом любого Android-гаджета (3 фото)

Педро Умбелино, старший научный сотрудник фирмы по безопасности приложений Checkmarkx, продемонстрировал, что NFC может работать на гораздо более длинных расстояниях. Он доказал свою «эффективность» в скрытом извлечении данных с устройств, причём даже в то время, когда Wi-Fi, Bluetooth и GSM отключены.

Вредоносное ПО, получившее название NFCdrip, включает изменение режимов работы NFC для модуляции данных. В случае Android, изменение режима работы NFC не требует каких-либо специальных разрешений. В своих экспериментах Умбелино показал, как часть вредоносного ПО, установленного на смартфоне Android, может использоваться для передачи пароля на десятки метров на другой Android-гаджет, который подключен к простому радио AM.

Через NFC возможен удалённый взлом любого Android-гаджета (3 фото)

Исследователь показал, что данные могут передаваться на расстоянии 2.5 м без ошибок со скоростью 10-12 бит в секунду. Скорость передачи поддерживается на расстоянии 10 м, но появляются некоторые ошибки, хотя их легко исправить. По мере увеличения расстояния сигнал исчезает и количество ошибок увеличивается, но Умбелино удалось передать некоторые данные на расстояние более 60 м. Он также сумел передавать данные через стены на расстоянии 10 м. Эксперт сказал, что диапазон может значительно увеличиться, если используется антенна AM и ключ с программным обеспечением (SDR).

Умбелино отметил, что программа может работать даже на устройствах, с активированным режимом самолёта, и подчеркнул, что это не проблема, связанная с Android. Атаки NFCgrip могут выполняться также на ноутбуках и других устройствах.







Комментарии: 3

  1. Crazy_512
    23 октября 2018 12:50 Crazy_512
    То есть получается так, что создатели NFC и производители изначально и намеренно умолчали о такой гипотетической способности чипов. И избавиться от угрозы никак, раз даже в выключенном состоянии он опасен. Какой-то замкнутый круг.
    + 0
    Ответить
  2. Simons_Cat
    23 октября 2018 13:27 Simons_Cat
    В статье сказано, что должен на гаджете быть установлен вредоносный файл. А его туда еще "занести" как-то надо.
    + -4
    Ответить
  3. Параноик
    23 октября 2018 17:06 Параноик
    Не обязательно. Этот код может быть изначально в ОС вшит. И по требованию спецслужб активирован на устройстве конкретного человека. Об этом не думали?
    + 2
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.