menu
menu
logo

Ремонт со взломом

Группа исследователей израильского Университета Бен-Гуриона продемонстрировала новую возможность атак на смартфоны под управлением ОС Android. Производители Android-устройств уделяют все больше внимания безопасности, внедряя механизмы шифрования данных, запуска подозрительных программ в песочнице и т.д., однако все эти меры не распространяются на внутренние компоненты самих устройств. Таким образом, внедрение в смартфон вредоносных компонентов открывает перед киберпреступниками самые широкие возможности.

Наиболее простой и очевидный способ подобных атак – их «совмещение» с ремонтом. В ходе экспериментов израильских исследователей дисплей смартфона Nexus 6P был заменен на аналогичный, но оснащенный микроконтроллером с вредоносным функционалом. Система без всякой проверки восприняла его как обычный чип дисплея. В результате экспериментаторы смогли внедрять вредоносные URL-ссылки в адресную строку браузера, совершать снимки с фотокамеры смартфона и отправлять их в сообщениях электронной почты, а также установить и скопировать в сообщении код блокировки устройства. Ученые уверяют, что в более «продвинутом» варианте подобных атак вполне возможно отключать защитное ПО и похищать любые хранимые на устройствах данные – от паролей до фото и видео. Авторы исследования призывают производителей обратить пристальное внимание на эту проблему. Ну, а пользователям, разбившим экран своего Android-смартфона, теперь стоит, пожалуй, крепко задуматься, выбирая, какой мастерской доверить замену.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте