Android

Reservedele til smartphone er muligvis den nye sikkerhedsrisiko

Udskiftning af Skærmglas og Touchskærm på iPad 2

Udskiftning af Skærmglas og Touchskærm på iPad 2

Indholdsfortegnelse:

Anonim

Hvis det ikke var dårligt at knække din smartphones berøringsskærm, har forskere fundet en ny sikkerhedstrussel, der måtte dukke op efter udskiftningen af ​​din berøringsskærm, da det har fundet ud af, at de udskiftede enheder muligvis indeholder hardware, der kunne kapre en enhed.

Et papir præsenteret af forskere ved Ben-Gurion University of Negev, Israel, på Usenix Workshop for offensive Technologies 2017, viser, hvordan udskiftning af enheder til smartphones kan være en sikkerhedsrisiko for brugeren.

Ifølge forskerne er enheder med knækkede berøringsskærme eller endda andre beskadigede komponenter udsatte for sikkerhedsrisici, da de udskiftede dele, der er installeret af et værksted, kan indeholde yderligere hardware, der kan kapre enheden og spore brugen, logge tastetryk, installere andre ondsindede apps, få adgang til filer og mere.

”Angreb fra ondsindede perifere enheder er gennemførlige, skalerbare og usynlige for de fleste detektionsteknikker. En velmotiveret modstander kan være fuldt ud i stand til at montere sådanne angreb i stor skala eller mod specifikke mål, ”skrev forskerne.

Mere i nyheder: Major sikkerhedsfejl fundet i MIUI: Tredjeparts sikkerhedsapps kan let fjernes

De nævnte også, at smartphoneproducenter og OEM'er skulle arbejde for at designe de hardwarekomponenter, der ikke kunne penetreres så let.

Papiret nævner, at denne ondsindede udskiftning muligvis ikke er sandt, når man overvejer, at visse virksomheder har autoriserede servicecentre, der sælger ægte reservedele, men er en faktor, da der er mange flere tredjepartsværksteder.

1 ud af hver 5 smartphones har en ødelagt berøringsskærm.

Forskerne brugte Huawei Nexus 6P, der kører på Android 6.0.1 og indeholdt Synaptics S3718 touchcontroller til at demonstrere angrebet.

Ifølge en undersøgelse, der er citeret i forskningen, har “50 procent af de globale smartphoneejere beskadiget deres telefon mindst en gang, og 21 procent af de globale smartphoneejere bruger i øjeblikket en telefon med en revnet eller knust skærm”.

Hvorfor skal indiske brugere være bekymrede?

Indien og mange andre udviklingslande har for det meste tredjeparts service- og reparationsbutikker, der måske eller måske ikke har at gøre med ægte reservedele.

Disse butikker kontraheres ikke af smartphone-producenterne, og der er derfor ingen måde at undersøge, om udskiftningsdelene er ægte, og om deres motiver er ondsindede.

Sådan beskytter du din enhed?

Ifølge forskerne er den bedste måde at beskytte din enhed mod sådan udnyttelse at installere et andet stykke hardware, der kan bekæmpe en spyware-redet hardware.

De foreslår ”at implementere en billig, hardware-baseret løsning i form af I2C-interface-proxy-firewall. En sådan firewall kan overvåge kommunikationen af ​​I2C-grænsefladerne og beskytte enheden mod angreb, der stammer fra den ondsindede skærm ”.

Mere i nyheder: 21 Smartphone-virksomheder er blevet bedt om at dele deres sikkerhedsoplysninger af regeringen

”Placering af denne enhed på bundkortet betyder, at den ikke vil blive påvirket af skadelig komponentudskiftning. Brug af en hardware-modforanstaltning giver mulighed for beskyttelse mod både tilføjede ondsindede komponenter og modificerede firmwareangreb, ”tilføjede forskerne.

Er det kun sårbare med Android-enheder?

Ikke rigtig. Mens forskerne brugte en Android-drevet enhed til at udføre deres forskning, blev angrebet udført ved at introducere ondsindet hardware i enheden. Det samme kunne være muligt på en enhed, der kører ethvert andet operativsystem som iOS.