ЗАРЯДИЛ СМАРТФОН - ПОЛУЧИЛ ВИРУС

Зарядил смартфон - получил вирус
Дата публикации: 27.05.2016

«Лаборатория Касперского» опубликовала результаты шокирующего исследования уязвимостей смартфонов: оказывается, для того, чтобы предоставить доступ к своему устройству хакерам, довольно просто поставить мобильник на зарядку. Правда, не от сетевого адаптера, а от USB-порта компьютера.

Дело в том, что при подключении к ПК всегда происходит размен данными между компьютером и устройством, смартфон опрашивается для того, чтобы компьютер мог определить возможности взаимодействия (синхронизация данных, доступ к памяти, использование в качестве модема и т.п.). Разве что на компьютер установить специализированное ПО, можно получить доступ к конфиденциальной информации. При этом такой компьютер вполне может быть расположен в общедоступном месте и замаскирован под публичную зарядную станцию; за несколько дней можно будет собрать сотни и тысячи персональных данных. При этом это не непременно обязан быть большой системный блок — довольно крошечной платы вроде Raspberry или Arduino.

В частности, с компьютера можно отправить на смартфон AT-команду, выполняющую перезагрузку в сервисном режиме с обновлением прошивки; пред этим опрос устройства позволяет определить модель и в конечном итоге «залить» на смартфон еще и программу-backdoor, встроенную непосредственно в ОС и не устраняемую штатными средствами. Это дает злодеям возможность устанавливать и устранять приложения, копировать известия, фото и видео, кэш приложений и файлов, шифровать и устранять данные и т.д. — в том числе и позднее, когда аппарат будет отключен от компьютера. При этом сам управляющий софт может быть загружен и в компьютер жертвы, как обычный «троян», и с его поддержкою будет взломано именно мобильное устройство.

Процесс перезагрузки и заливки ПО, абсолютно, занимает некоторое время, однако, как правило, люди оставляют смартфон, лежащий на зарядке, без присмотра, и поэтому вряд ли заметят, как происходит что-то неладное, либо подумают, что смартфон перезагрузился из-за «глюка» или ради установки важных обновлений. При этом распознать заражение совсем непросто, а еще труднее избавиться от бэкдора, поскольку на сей конец требуется определенная специализация (например, умение в отдельности прошить смартфон). Кроме того, «лечение» практически гарантированно избавит вас от личных данных на устройстве, придется заново все копировать и настраивать.

Случаи краж данных со смартфонов, подключенных к компьютеру, уже знамениты. Их совершала, например, кибергруппировка «Красный октябрь».

«О том, что смартфон может быть заражен через USB-порт, мир узнал еще в 2014 году на конференции Black Hat, и все же эта проблема все еще не решена. Владельцы мобильных устройств могут серьезно пострадать, ведь таким образом в систему можно внедрить все что угодно — от рекламного ПО до программы-шифровальщика. Это в состоянии сделать даже непрофессиональный хакер, ведь необходимую информацию ещё бы можно найти в Сети. Особенно таких атак следует побаиваться сотрудникам крупных компаний, ответственным за принятие решений», — рассказывает Алексей Комаров, исследователь «Лаборатории Касперского».

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
«Рейтинг Рунета»: 34 рейтинга digital-подрядчиков
Сервис аналитики и подбора поставщиков «Рейтинг Рунета» представил 34 рейтинга-2025, в том числе 11 новых и 9 не имеющих аналогов на рынке: разработка и интеграция ИИ-решений, мобильный маркетинг, видео, инфлюенс-маркетинг, управление репутацией, комплексные коммуникации и 3 отраслевых - еком, ИТ и промышленность.
Дата публикации: 06.06.2025
ICL Техно и «Алми Партнер» подписали договор о сотрудничестве
Производитель вычислительной техники ICL Техно и разработчик общесистемного и прикладного программного обеспечения «Алми Имеющий отношение» подписали на полях ЦИПР-2025 соглашение о сотрудничестве. Имеющий отношениество направлено на совместное продвижение российских ИТ-решений и развитие технологической независимости предприятий.
Дата публикации: 06.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585