Хакеры постоянно ищут новые способы взламывания устройств пользователей с целью кражи личных данных. Исследователи из израильского Университета им. Бен-Гуриона нашли способ взломать смартфоны через заменяемые дисплеи.
Встраивая вредоносный чип в сторонний сенсорный экран, группа хакеров смогла манипулировать системой на Huawei Nexus 6P и LG G Pad 7.0.
По сути, это позволило им записывать вводимые с клавиатуры данные, фотографировать пользователя и пересылать информацию по электронной почте, устанавливать приложения и направлять юзера на фишинговые сайты.
Кроме того, такие дисплеи могут получить доступ к ядру системы, используя известные уязвимости.
Исследователи отмечают, что экраны можно сделать очень похожими на оригинальные, и их нельзя будет отличить. А весь процесс обработки данных не определяется антивирусным ПО.
Как это работает
Такая атака называется chip-in-the-middle.
Для выполнения «вредоносных» задач исследователи использовали платформу Arduino, работающую на микроконтроллере ATmega328. Был ещё STM32L432, большинство других микроконтроллеров также могут выполнять работу по передаче скрытой информации.
Затем использовался нагнетатель горячего воздуха для отделения контроллера сенсорного экрана от основных монтажных плат. После чего исследователи спаяли медный провод для прикрепления своих чипов к устройству.
Хотя такая конструкция кажется довольно массивной, на самом деле, это не так. Учёные утверждают, что нужно приложить чуть больше усилий, и чип не будет заметен.
Также отмечается, что технология работает не только с Android-смартфонами, но и с iPhone.
Будьте осторожнее при покупке сторонних дисплеев. [Engadget]
4 комментария
Форум →Перечитал статью несколько раз пытаясь понять фразу “исследователи спаяли медный провод для прикрепления своих чипов” и таки понял, что ТЕОРЕТИЧЕСКИ предполагается возможность такого взлома ибо, как видно из статьи, был заменён контроллер сенсорного экрана на основной плате, а не на самом дисплее.
“Хотя такая конструкция кажется довольно массивной, на самом деле это не так.” богуподобные формулировки!
@svida, “Хотя многим и кажется, что живём мы в жопе, на самом деле это не так!”
Жизнь – боль!
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как пообщаться с Siri текстом, а не голосом
Как подключить mini displayport к MacBook Pro 2016/2017
Почему экран iPhone самопроизвольно темнеет
Как включить фоновое воспроизведение видео на YouTube
Почему удаленные письма в iPhone попадают в архивную папку, а не в корзину
Почему в iOS 17 не работает NameDrop, чтобы делитьcя контактами по воздуху
Что делать, если у iPhone не играет динамик после наушников
Почему Time Machine съедает все свободное место на Mac