Хакеры научились взламывать смартфоны и планшеты через замену экрана

Хакеры научились взламывать смартфоны и планшеты через замену экрана

Хакеры научились взламывать смартфоны и планшеты через замену экрана

Сенсорные экраны и другие компоненты, часто заменяемые в смартфонах и планшетах, могут скрыть вредоносные чипы, способные предоставить злоумышленникам полный контроль над устройством.

Исследователи провели эксперименты на двух устройствах Android: смартфоне Huawei Nexus 6P, который использует сенсорный контроллер Synaptics и планшете LG G Pad 7.0, использующем контроллер Atmel. Однако эксперты убеждены, что другие устройства, в том числе от Apple, также уязвимы для этих типов атак.

В своих тестах исследователи использовали пистолет с горячим воздухом для отделения контроллера сенсорного экрана от основной платы и доступа к медным падам. Затем они подключили пады к интегрированному чипу, который манипулирует коммуникационной шиной, эффективно осуществляя атаку «Человек посередине». В экспериментах использовались микроконтроллеры STM32L432 и Arduino, стоимость которых составляет около $10.

Вредоносный чип может использовать уязвимости в драйвере устройства для компрометации телефона или планшета. Эксперты опубликовали подробное видео, в котором показан весь процесс получения полного контроля над атакуемым устройством.

Вся атака занимает примерно 65 секунд.

Сенсорные экраны и другие компоненты, часто заменяемые в смартфонах и планшетах, могут скрыть вредоносные чипы, способные предоставить злоумышленникам полный контроль над устройством.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс Браузер получил новые функции для защиты мобильных устройств

В корпоративной версии мобильного Яндекс Браузера появились новые инструменты, усиливающие защиту рабочих устройств и данных. Обновление делает браузер полноценной альтернативой системам Mobile Application Management (MAM) — особенно там, где сотрудники работают преимущественно через веб-приложения.

Среди новых функций — обнаружение взлома устройства, проверка его безопасности, защита от обхода корпоративных политик, защищённое хранилище и защита паролем.

Теперь ИБ-специалисты смогут узнать, если пользователь установил альтернативную прошивку или использует уязвимое устройство. Проверка безопасности определяет, соответствует ли смартфон требованиям компании — например, защищён ли он антивирусом или не подвергался ли взлому. При нарушении политики доступ к корпоративным данным можно автоматически ограничить.

Кроме того, администраторы могут сделать так, чтобы доступ к внутренним системам был возможен только через Яндекс Браузер для организаций. Это помогает снизить риски утечки информации при работе с конфиденциальными данными.

Функция защищённого хранилища ограничивает устройства, на которых можно открывать корпоративные файлы, а пароль на запуск браузера не позволит посторонним увидеть рабочие материалы, если устройство потеряно или оставлено без присмотра.

По словам директора по информационной безопасности Яндекс Браузера для организаций Дмитрия Мажарцева, сегодня браузер всё чаще становится основной точкой доступа к корпоративным сервисам — почте, календарям, мессенджерам и внутренним ИТ-системам. Поэтому защищённый браузер может заменить традиционные MAM-решения без потери уровня безопасности и без необходимости устанавливать дополнительное программное обеспечение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru