Android

Piesele de schimb pentru smartphone-uri pot fi noul risc de securitate

Cum se instaleaza spyapp pe Samsung| aplicatie spion

Cum se instaleaza spyapp pe Samsung| aplicatie spion

Cuprins:

Anonim

Dacă fisurarea ecranului tactil al smartphone-ului dvs. nu a fost suficient de rea, cercetătorii au descoperit o nouă amenințare la adresa securității care ar putea apărea în urma înlocuirii ecranului tactil, deoarece s-a aflat că unitățile înlocuite ar putea conține hardware care ar putea deturna un dispozitiv.

O lucrare prezentată de cercetătorii de la Universitatea Ben-Gurion din Negev, Israel, în cadrul Atelierului Usenix din 2017 privind tehnologiile ofensive, arată cum unitățile de înlocuire a smartphone-urilor pot fi un risc de securitate pentru utilizator.

Potrivit cercetătorilor, dispozitivele cu ecran tactil fisurat sau chiar alte componente deteriorate sunt predispuse la riscuri de securitate, deoarece piesele înlocuite instalate de un atelier de reparații ar putea conține hardware suplimentar care poate deturna dispozitivul și urmări utilizarea, înregistrarea apăsărilor de taste, instalarea altor aplicații dăunătoare, accesul fișiere și multe altele.

„Atacurile periferice dăunătoare sunt fezabile, scalabile și invizibile pentru majoritatea tehnicilor de detectare. Un adversar bine motivat poate fi complet capabil să efectueze astfel de atacuri la scară largă sau împotriva unor ținte specifice ”, au scris cercetătorii.

Mai multe în știri: Defecțiuni majore de securitate găsite în MIUI: Aplicațiile de securitate ale terților pot fi dezinstalate ușor

Aceștia au menționat, de asemenea, că producătorii de smartphone-uri și OEM-urile ar trebui să lucreze la proiectarea componentelor hardware care nu ar putea fi pătruns atât de ușor.

Lucrarea menționează că această înlocuire dăunătoare ar putea să nu fie adevărată atunci când considerăm că anumite companii au autorizate centre de service care vând piese de schimb autentice, dar este un factor, deoarece există multe alte ateliere de reparații terțe.

1 din 5 smartphone-uri au un ecran tactil rupt.

Cercetătorii au folosit Huawei Nexus 6P rulând pe Android 6.0.1 și conținând controlerul Synaptics S3718 pentru a demonstra atacul.

Potrivit unui studiu, citat în cercetare, „50 la sută dintre proprietarii de telefoane mobile globale și-au deteriorat telefonul cel puțin o dată, iar 21 la sută dintre proprietarii de smartphone-uri globale folosesc în prezent un telefon cu un ecran fisurat sau spulberat”.

De ce ar trebui să fie preocupați utilizatorii indieni?

India și multe alte țări în curs de dezvoltare au în mare parte ateliere de service și reparații ale unor terțe părți care pot avea sau nu de lucru cu piese de schimb autentice.

Aceste magazine nu sunt contractate de către producătorii de telefoane mobile, astfel încât nu există nicio modalitate de a stabili dacă piesele de schimb sunt autentice și dacă motivele lor sunt sau nu rău.

Cum să vă protejați dispozitivul?

Potrivit cercetătorilor, cea mai bună modalitate de a vă proteja dispozitivul împotriva unor astfel de exploatări este să instalați o altă componentă hardware care poate lupta cu un hardware de tip spyware.

Aceștia sugerează „implementarea unei soluții low-cost, bazată pe hardware, sub forma unui firewall proxy interfață I2C. Un astfel de firewall poate monitoriza comunicarea interfețelor I2C și poate proteja dispozitivul împotriva atacurilor provenite de pe ecranul rău intenționat ”.

Mai multe în știri: 21 de companii de smartphone-uri au fost solicitate să-și comunice informațiile de securitate de către guvern

„Plasarea acestui dispozitiv pe placa de bază înseamnă că acesta nu va fi afectat de înlocuirea componentelor dăunătoare. Utilizarea unei contramăsuri hardware permite protecția atât împotriva componentelor dăunătoare adăugate, cât și a atacurilor de firmware modificate ”, au adăugat cercetătorii.

Sunt vulnerabile numai dispozitivele Android?

Nu chiar. În timp ce cercetătorii au folosit un dispozitiv cu Android, pentru a-și desfășura cercetările, atacul a fost realizat prin introducerea hardware-ului rău intenționat în dispozitiv. Același lucru ar putea fi posibil pe un dispozitiv care rulează orice alt sistem de operare, cum ar fi iOS.