21 августа 2017
Согласно исследованию сотрудников израильского Университета имени Бен-Гуриона, злоумышленники могут использовать для кражи данных со смартфонов экраны, устанавливаемые во время ремонта вместо оригинальных. Команда сумела встроить вредоносные чипы в сторонние дисплеи и получить доступ к системам Huawei Nexus 6P и LG G Pad 7.0. Это позволило им записывать вводимые с клавиатуры символы, фотографировать пользователя и отправлять снимки по почте, устанавливать приложения и открывать фишинговые сайты. Также они смогли использовать уязвимости в ядре операционной системы.

Исследователи утверждают, что такие экраны могут выглядеть идентично оригинальным. Поэтому даже специалист может не заметить неладное. Сам процесс установки шпионского дисплея не включает в себя работу с файлами, поэтому антивирусные программы в данном случае беспомощны.
Такая атака известна как chip-in-the-middle. Для её выполнения сотрудники университета использовали платформу Arduino на базе микроконтроллеров ATmega328 и STM32L432. По их словам, в данном случае сгодился бы почти любой микроконтроллер.
С помощью теплового пистолета исследователи отсоединили контроллер сенсорного экрана от печатной платы, чтобы добраться до медных площадок. Используя медный провод, они подключили шпионское устройство к мобильному устройству.
Команда заверила, что нужно совсем немного дополнительных усилий, чтобы полностью спрятать заменённые запчасти в собранном телефоне или планшете. В зоне риска находятся не только устройства под управлением Android, но и iPhone.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
На Київщині російський дрон атакував підприємство "Яготинське для дітей": є загиблі та постраждалі 6 июня 2026
На Київщині російський дрон атакував підприємство "Яготинське для дітей": є загиблі та постраждалі. Фото Мешканців регіону закликали не ігнорувати повітряну тривогу
США планують скасувати продаж Tomahawk Німеччині: названа причина 5 июня 2026
Вашингтон побоюється, що Росія сприйме продаж Берліну ракет як ескалацію. Водночас американські запаси Tomahawk значно зменшилися. Усе це відбувається на тлі політичного конфлікту між США та Німеччиною.
В Meta AI може з'явитися розпізнавання облич людей через камеру окулярів 5 июня 2026
Питання конфіденційності в розумних окулярах Ray-Ban Meta знову стало актуальним. У додатку Meta AI виявлено код ще не анонсованої системи розпізнавання облич під назвою NameTag. Раніше з'являлися повідомлення про те, що незалежні моддери фізично відключають світлодіод запису для прихованої зйомки.