adblock check

Найден новый способ слежки за смартфонами

Новая причина ремонтировать свое устройство только в сертифицированных сервисных центрах. Иначе могут установить чип для слежки

Исследователи из Университета имени Бен-Гуриона (Израиль) продемонстрировали новый способ слежки за пользователем через мобильное устройство. Он заключается во встраивании в дисплей специального незаметного чипа, который записывает все действия пользователя и может выполнять определенные команды злоумышленников.

https://youtu.be/rRvsFiCJwDA В ходе эксперимента исследователи использовали платформу Arduino, работающую на микроконтроллере ATmega328, и дополнительный микроконтроллер STM32L432. Ученые отделили контроллер сенсорного дисплея от основных плат, чтобы получить доступ к медным теплоотводам, после чего спаяли медный провод со своими чипами. С помощью таких манипуляций исследователи смогли получить доступ над Huawei Nexus 6P и LG G Pad 7.0. Сообщается, что чипы используют уязвимость в ядре операционной системы устройств.

https://youtu.be/16SGrrMWYYU Хоть продемонстрированная учеными «установка» и выглядит громоздкой, специалисты утверждают, что всю эту конструкцию можно сделать незаметной. Подобные сторонние чипы можно замаскировать под компоненты дисплея, благодаря чему поддельный экран станет практически неотличимым от оригинального. Установленный кастомный чип не использует никаких файлов в системе, поэтому его невозможно найти с помощью антивирусов.

BoobyBoo85 BoobyBoo85
Без вести проспавший
Смартфоны Смартфоны
28,5K участников
Вступить
10 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
burningburning
Не будьте рукаж0пами и не роняйте свои гаджеты
Sir_KiteKat
Sir_KiteKat 8 лет
Приходишь ты такой к другу и хочешь за ним пошпионить: значит такой садишься, достаешь заранее запрограммированый ардуино, берешь телефон друга, разбираешь у него на глазах…
И друг в это время стоит смотрит на тебя и нечего не замечает…
ars_klas
ars_klas 8 лет
Лол, что "Сообщается, что чипы используют уязвимость в ядре операционной системы устройств."? Какая уязвимость, это просто хардверный перехват и отправка фейковых данных, от этого вряд ли сможешь защититься. От этого можно защититься только жёстким шифрованием. Так же эта хрень довольно бесполезна, она перехватывает данные не дисплея, а тач скрина, что, собственно, особого смысла не имеет. Да и это сто про как-нибудь скажется на работе тача, чувствительность и т.д. Да, на фотках конструкция выглядит довольно большой, но она и после сборки вряд ли сможет поместится в современный смартфон. Т.к. стм'ки и атмеги довольно большие.
ars_klas
ars_klas 8 лет
Кстати, для каждого смартфона нужно будет почти полностью переписывать код, а всё из-за того, что производители используют совершенно разные комплектующие. А даташиты на эти коплектующие в большинстве случаев не найти. Прийдётсч несколько часов с осцилографом изучать пины на шлейфе, что б примерно узнать распиновку и принцип работы тача, а после ещё и научить атмегу(стмку) работать с ним.
id304721918
id304721918 8 лет
В моем городе нет сертифицированных сервисных центров. (Усть-Каменогорск, Казахстан)
AndreyK
AndreyK 8 лет
Проблема в том, что зачастую сертификат не даёт никаких гарантий на то, что тебя не разведут.
AzzTekka86
AzzTekka86 8 лет
исследователи из университета давно небыли в сервисном центре… )))
Оставьте комментарий...
Оставьте комментарий...