Замена экрана может привести к краже данных со смартфона

19:28, 21 августа. Автор: Источник: Engadget

Исследователи из университета Бен-Гуриона (Негев, Израиль) выяснили, что предлагаемая сервисами функция по замене разбитого экрана может нести опасность для конфиденциальности хранимых сведений. Отмечается, что в случае, если для ремонта используется неоригинальная или контрафактная деталь, то злоумышленники могут получить доступ к данным владельца. Причем произойти это может помимо работников сервиса, а за счет фабричной интеграции в экран чипа с вредоносным ПО. В рамках исследования, такие чипы размещались в экранах смартфона Huawei Nexus 6P и планшета LG G Pad 7.0. Внешне такая опасная деталь ничем не отличается от обычной, но ее оснащение позволяет перехватывать информацию о нажатиях на экран, а также все отображаемое на нем. После этого вредоносное ПО может самым различным образом отправлять сведения злоумышленникам или направлять пользователя на фишинговые сайты. Кроме того, возможен и второй уровень атаки — прямое вмешательство в работу операционной системы смартфона и переписывание программного кода. Повышенную опасность в этом случае представляет собой и тот факт, что никакое антивирусное ПО не гарантирует защиты, поскольку вирус не представлен в виде какого-то файла.

hack-screen