ЗАРЯДИЛ СМАРТФОН - ПОЛУЧИЛ ВИРУС

Зарядил смартфон - получил вирус
Дата публикации: 27.05.2016

«Лаборатория Касперского» опубликовала результаты шокирующего исследования уязвимостей смартфонов: оказывается, для того, чтобы предоставить доступ к своему устройству хакерам, довольно просто поставить мобильник на зарядку. Правда, не от сетевого адаптера, а от USB-порта компьютера.

Дело в том, что при подключении к ПК всегда происходит размен данными между компьютером и устройством, смартфон опрашивается для того, чтобы компьютер мог определить возможности взаимодействия (синхронизация данных, доступ к памяти, использование в качестве модема и т.п.). Разве что на компьютер установить специализированное ПО, можно получить доступ к конфиденциальной информации. При этом такой компьютер вполне может быть расположен в общедоступном месте и замаскирован под публичную зарядную станцию; за несколько дней можно будет собрать сотни и тысячи персональных данных. При этом это не непременно обязан быть большой системный блок — довольно крошечной платы вроде Raspberry или Arduino.

В частности, с компьютера можно отправить на смартфон AT-команду, выполняющую перезагрузку в сервисном режиме с обновлением прошивки; пред этим опрос устройства позволяет определить модель и в конечном итоге «залить» на смартфон еще и программу-backdoor, встроенную непосредственно в ОС и не устраняемую штатными средствами. Это дает злодеям возможность устанавливать и устранять приложения, копировать известия, фото и видео, кэш приложений и файлов, шифровать и устранять данные и т.д. — в том числе и позднее, когда аппарат будет отключен от компьютера. При этом сам управляющий софт может быть загружен и в компьютер жертвы, как обычный «троян», и с его поддержкою будет взломано именно мобильное устройство.

Процесс перезагрузки и заливки ПО, абсолютно, занимает некоторое время, однако, как правило, люди оставляют смартфон, лежащий на зарядке, без присмотра, и поэтому вряд ли заметят, как происходит что-то неладное, либо подумают, что смартфон перезагрузился из-за «глюка» или ради установки важных обновлений. При этом распознать заражение совсем непросто, а еще труднее избавиться от бэкдора, поскольку на сей конец требуется определенная специализация (например, умение в отдельности прошить смартфон). Кроме того, «лечение» практически гарантированно избавит вас от личных данных на устройстве, придется заново все копировать и настраивать.

Случаи краж данных со смартфонов, подключенных к компьютеру, уже знамениты. Их совершала, например, кибергруппировка «Красный октябрь».

«О том, что смартфон может быть заражен через USB-порт, мир узнал еще в 2014 году на конференции Black Hat, и все же эта проблема все еще не решена. Владельцы мобильных устройств могут серьезно пострадать, ведь таким образом в систему можно внедрить все что угодно — от рекламного ПО до программы-шифровальщика. Это в состоянии сделать даже непрофессиональный хакер, ведь необходимую информацию ещё бы можно найти в Сети. Особенно таких атак следует побаиваться сотрудникам крупных компаний, ответственным за принятие решений», — рассказывает Алексей Комаров, исследователь «Лаборатории Касперского».

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Эксперты: новая хакерская группировка Proxy Trickster атаковала почти 900 серверов
Эксперты ГК «Солар» выявили новую хакерскую группировку Proxy Trickster. Она занимается майнингом криптовалют и проксиджекингом - перехватом контроля над серверами для их преображения и продажи. В течение года Proxy Trickster атаковала почти 900 серверов в 58 странах мира, включая Россию, и все еще имеет к ним доступы, сообщает пресс-служба компании.
Дата публикации: 21.07.2025
ORS: российские авиакомпании нацелены на увеличение IT-инвестиций
Российские авиакомпании планируют увеличение IT-инвестиций, несмотря на дефицит самолетов и рост издержек. Искусственный интеллект в авиации больше не воспринимается как модный хайп и становится реальным прибором повышения эффективности. Об этом свидетельствует исследование российского разработчика IT-решений для авиации ORS.
Дата публикации: 21.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585