Android

Reservdelar för smartphone kan vara den nya säkerhetsrisken

KRYPTERADE APPAR OCH TELEFONER? - NU KAN DE AVLYSSNAS! Lag om hemlig dataavläsning

KRYPTERADE APPAR OCH TELEFONER? - NU KAN DE AVLYSSNAS! Lag om hemlig dataavläsning

Innehållsförteckning:

Anonim

Om det inte var så tillräckligt att knäcka din smarttelefons pekskärm har forskare fått reda på ett nytt säkerhetshot som kan dyka upp efter byte av din pekskärm eftersom det har visat sig att de ersatta enheterna kan innehålla hårdvara som kan kapa en enhet.

Ett dokument som presenterades av forskare vid Ben-Gurion University of Negev, Israel, vid Usenix Workshop on Offensive Technologies 2017, visar hur ersättningsenheter för smartphones kan vara en säkerhetsrisk för användaren.

Enligt forskarna är enheter med spruckna pekskärmar eller till och med andra skadade komponenter utsatta för säkerhetsrisker eftersom de ersatta delarna som installerats av en verkstad kan innehålla ytterligare hårdvara som kan kapa enheten och spåra användning, logga tangenttryckningar, installera andra skadliga appar, komma åt filer och mer.

”Attacker av skadliga kringutrustning är genomförbara, skalbara och osynliga för de flesta detekteringstekniker. En väl motiverad motståndare kan vara fullt kapabel att införa sådana attacker i stor skala eller mot specifika mål, ”skrev forskarna.

Mer i nyheter: Större säkerhetsfel hittades i MIUI: Tredjeparts säkerhetsappar kan enkelt avinstalleras

De nämnde också att smarttelefontillverkare och OEM-tillverkare borde arbeta för att utforma hårdvarukomponenterna som inte kunde penetreras så lätt.

I uppsatsen nämns att denna skadliga ersättning kanske inte är sant när man tänker på att vissa företag har auktoriserade servicecenter som säljer äkta reservdelar, men det är en faktor eftersom det finns många fler tredjepartsverkstäder.

1 av 5 smarttelefoner har en trasig pekskärm.

Forskarna använde Huawei Nexus 6P som körs på Android 6.0.1 och innehöll Synaptics S3718 touchcontroller för att demonstrera attacken.

Enligt en studie, citerad i forskningen, har "50 procent av de globala smarttelefonägarna skadat sin telefon minst en gång och 21 procent av de globala smarttelefonägarna använder för närvarande en telefon med en knäckt eller krossad skärm".

Varför ska indiska användare vara bekymrade?

Indien och många andra utvecklingsländer har oftast service- och reparationsverkstäder från tredje part som kanske eller inte har att göra med äkta reservdelar.

Dessa butiker kontrakteras inte av smarttelefontillverkarna och det finns därför inget sätt att fastställa om reservdelarna är äkta och om deras motiv är skadliga.

Hur skyddar du din enhet?

Enligt forskarna är det bästa sättet att skydda din enhet mot sådana utnyttjanden att installera en annan hårdvara som kan bekämpa en spionprogramridd maskinvara.

De föreslår att ”implementera en låg kostnad, hårdvarubaserad lösning i form av I2C-gränssnittsproxy-brandvägg. En sådan brandvägg kan övervaka kommunikationen mellan I2C-gränssnitten och skydda enheten från attacker från den skadliga skärmen.

Mer i nyheter: 21 smartphoneföretag har uppmanats att dela sin säkerhetsinformation av regeringen

”Att placera den här enheten på moderkortet innebär att den inte påverkas av skadlig komponentbyte. Användningen av en hårdvara motåtgärd möjliggör skydd mot både tillagda skadliga komponenter och modifierade firmwareattacker, ”tilllade forskarna.

Är det bara sårbara för Android-enheter?

Inte riktigt. Medan forskarna använde en Android-driven enhet för att utföra sin forskning genomfördes attacken genom att införa skadlig hårdvara i enheten. Detsamma kan vara möjligt på en enhet som kör något annat operativsystem som iOS.