Пароли с Android-смартфонов и ноутбуков можно украсть с помощью NFC

Пароли с Android-смартфонов и ноутбуков можно украсть с помощью NFC

Пароли с Android-смартфонов и ноутбуков можно украсть с помощью NFC

С 16 по 18 октября в Люксембурге прошла конференция hack.lu 2018, на которой обсуждали кибербезопасность и информационные технологии. Там же выступал эксперт компании Checkmarx Педро Умбелино, который поделился информацией о том, что NFC-чип можно использовать для кражи информации со смартфонов и ноутбуков.

Демонстрация Умбелино была построена вокруг кражи паролей с помощью NFC, свой метод специалист назвал NFCdrip. NFCdrip актуален в случае смартфонов, работающих на базе операционной системы Android, также информацию можно похитить и с ноутбуков.

Примечательно то, что схема атаки будет успешной даже в том случае, когда у пользователя отключена передача данных. Чтобы реализовать эту вредоносную схему, на устройство сначала нужно установить злонамеренную программу.

После установки вредонос сможет изменить режим работы NFC и осуществить передачу пароля на устройство атакующего.

Более того, исследователю удалось добиться значительного увеличения расстояния, на которое будут передаваться данные. В итоге Умбелино отправил пароль на устройство, расположенное в трех метрах от атакуемого объекта.

Эксперт мог бы передать конфиденциальную информацию и дальше — на несколько десятков метров — однако при таком расстоянии возникают проблемы с точностью данных.

С видео демонстрации вектора атаки можно ознакомиться ниже:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В iOS 26 и macOS Tahoe расширят автозаполнение 2FA-кодов на сторонний софт

Apple обновляет свои ОС каждый год, и часто добавляет что-то полезное. Но есть фишки, без которых потом уже сложно жить — например, автозаполнение одноразовых кодов из СМС или писем при двухфакторной аутентификации. И в этом году эта функция станет ещё удобнее.

С выходом iOS 26 и macOS Tahoe осенью 2025 года Apple наконец расширит поддержку автозаполнения на сторонние приложения. То есть теперь не только встроенные «Сообщения» и «Почта» смогут подхватывать коды, но и:

  • Сторонние мессенджеры на iPhone — коды из СМС будут распознаваться и в них.
  • Почтовые клиенты, вроде Gmail, тоже получат доступ к автозаполнению.
  • В macOS автозаполнение наконец будет работать в сторонних браузерах — например, в Chrome и Firefox.

Источник: 9to5mac

 

До этого момента macOS-устройства могли автозаполнять только коды из сообщений, которые передавались с iPhone через Text Message Forwarding, и только в Safari. Теперь всё станет куда универсальнее.

Автозаполнение 2FA-кодов — уже очень полезная функция, особенно когда каждый второй сайт требует подтверждения по СМС или почте. А для тех, кто давно работает в Chrome или Firefox, новость о том, что macOS Tahoe позволит использовать автозаполнение не только в Safari, наверняка окажется самой приятной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru