21 августа 2017
Согласно исследованию сотрудников израильского Университета имени Бен-Гуриона, злоумышленники могут использовать для кражи данных со смартфонов экраны, устанавливаемые во время ремонта вместо оригинальных. Команда сумела встроить вредоносные чипы в сторонние дисплеи и получить доступ к системам Huawei Nexus 6P и LG G Pad 7.0. Это позволило им записывать вводимые с клавиатуры символы, фотографировать пользователя и отправлять снимки по почте, устанавливать приложения и открывать фишинговые сайты. Также они смогли использовать уязвимости в ядре операционной системы.

Исследователи утверждают, что такие экраны могут выглядеть идентично оригинальным. Поэтому даже специалист может не заметить неладное. Сам процесс установки шпионского дисплея не включает в себя работу с файлами, поэтому антивирусные программы в данном случае беспомощны.
Такая атака известна как chip-in-the-middle. Для её выполнения сотрудники университета использовали платформу Arduino на базе микроконтроллеров ATmega328 и STM32L432. По их словам, в данном случае сгодился бы почти любой микроконтроллер.
С помощью теплового пистолета исследователи отсоединили контроллер сенсорного экрана от печатной платы, чтобы добраться до медных площадок. Используя медный провод, они подключили шпионское устройство к мобильному устройству.
Команда заверила, что нужно совсем немного дополнительных усилий, чтобы полностью спрятать заменённые запчасти в собранном телефоне или планшете. В зоне риска находятся не только устройства под управлением Android, но и iPhone.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
ЄС обирає власного переговорника з Росією - ЗМІ 14 января 2026
Європа зможе відстояти свої "червоні лінії", такі як можливе майбутнє членство України в НАТО, лише якщо ЄС матиме місце за столом переговорів.
Актор Метью Макконахі зареєстрував товарні знаки на свої мемні образи для захисту від ШІ 14 января 2026
В минулому році професійні об'єднання американських акторів підтримали законопроект, який забороняє використовувати зовнішність і голос людини при генерації схожих сутностей штучним інтелектом. Поки закон не прийнято, актори намагаються захистити свої інтереси через реєстрацію торгових марок, що стосуються їх зовнішності.
У Польщі заявили, що були на межі блекауту через атаку РФ 14 января 2026
Віцепрем'єр Польщі заявив, що наприкінці 2025 року відбулося багато атак на польський енергетичний сектор.