Android

Ang mga bahagi ng kapalit ng Smartphone ay maaaring ang bagong panganib sa seguridad

How Many Gadgets Your Smartphone Replaces

How Many Gadgets Your Smartphone Replaces

Talaan ng mga Nilalaman:

Anonim

Kung ang pag-crack ng touchscreen ng iyong smartphone ay hindi sapat na masama, nahanap ng mga mananaliksik ang isang bagong banta sa seguridad na maaaring lumabas pagkatapos ng pagpalit ng iyong touch screen dahil nalaman na ang mga napalitan na yunit ay maaaring maglaman ng hardware na maaaring mag-hijack ng isang aparato.

Ang isang papel na ipinakita ng mga mananaliksik sa Ben-Gurion University of Negev, Israel, sa 2017 Usenix Workshop on Offensive Technologies, ay nagpapakita kung paano ang mga yunit ng kapalit ng smartphone ay maaaring maging panganib sa seguridad para sa gumagamit.

Ayon sa mga mananaliksik, ang mga aparato na may mga basag na touchscreens o kahit na ang mga nasirang bahagi ay madaling kapitan ng mga panganib sa seguridad dahil ang mga pinalitan na bahagi na naka-install ng isang shop sa pag-aayos ay maaaring maglaman ng karagdagang hardware na maaaring mag-hijack ng aparato at paggamit ng track, mag-log keystroke, mag-install ng iba pang mga nakakahamak na apps, pag-access mga file at iba pa.

"Ang mga pag-atake ng mga nakakahamak na peripheral ay magagawa, scalable, at hindi nakikita ng karamihan sa mga diskarte sa pagtuklas. Ang isang mahusay na naiimpluwensyang kalaban ay maaaring ganap na may kakayahang mai-mount ang gayong mga pag-atake sa isang malaking sukat o laban sa mga tiyak na target, "ang isinulat ng mga mananaliksik.

Marami sa Balita: Ang Malaking Security Flaw na Natagpuan sa MIUI: Ang Mga third Security Security Apps ay Maaring mai-uninstall ang Madaling Pag-install

Nabanggit din nila na ang mga tagagawa ng smartphone at OEM ay dapat gumana patungo sa pagdidisenyo ng mga sangkap ng hardware na hindi maaaring maarok nang madali.

Binanggit ng papel na maaaring hindi totoo ang malisyosong kapalit na ito kapag isinasaalang-alang na ang ilang mga kumpanya ay may awtorisadong mga sentro ng serbisyo na nagbebenta ng mga tunay na kapalit na bahagi, ngunit isang kadahilanan dahil maraming mas maraming mga tindahan ng pag-aayos ng mga third-party.

1 sa bawat 5 mga smartphone ay may isang nasirang touchscreen.

Ginamit ng mga mananaliksik ang Huawei Nexus 6P na tumatakbo sa Android 6.0.1 at naglalaman ng Controller ng touch ng Synaptics S3718 upang ipakita ang pag-atake.

Ayon sa isang pag-aaral, na binanggit sa pananaliksik, "50 porsyento ng mga pandaigdigang may-ari ng smartphone ay nasira ang kanilang telepono ng hindi bababa sa isang beses at 21 porsyento ng mga pandaigdigang may-ari ng smartphone ay kasalukuyang gumagamit ng isang telepono gamit ang isang basag o nabasag na screen".

Bakit Dapat Mag-alala ang mga Gumagamit ng India?

Ang India at maraming iba pang mga umuunlad na bansa ay kadalasang mayroong mga third-party service at repair shop na maaaring o hindi maaaring makitungo sa mga tunay na ekstrang bahagi.

Ang mga tindahan na ito ay hindi kinontrata ng mga tagagawa ng smartphone at walang paraan upang matiyak kung ang mga kapalit na bahagi ay tunay at kung o hindi ang kanilang mga motibo ay nakakahamak.

Paano Protektahan ang Iyong aparato?

Ayon sa mga mananaliksik, ang pinakamahusay na paraan upang maprotektahan ang iyong aparato laban sa naturang mga pagsasamantala ay ang pag-install ng isa pang piraso ng hardware na maaaring labanan ang isang spyware-ridden hardware.

Iminumungkahi nila ang "pagpapatupad ng isang mababang gastos, solusyon na batay sa hardware sa anyo ng I2C interface ng proxy firewall. Ang nasabing isang firewall ay maaaring masubaybayan ang komunikasyon ng mga interface ng I2C at protektahan ang aparato mula sa mga pag-atake na nagmula sa malisyosong screen ”.

Marami sa Balita: 21 Mga Kompanya ng Smartphone Naitanong na ibahagi ang kanilang Impormasyon sa Seguridad ng Pamahalaang

"Ang paglalagay ng aparatong ito sa motherboard ay nangangahulugan na hindi ito maaapektuhan ng nakakahamak na kapalit ng sangkap. Ang paggamit ng isang hardware countermeasure ay nagbibigay-daan sa proteksyon laban sa parehong idinagdag na mga nakakahamak na bahagi at binagong mga pag-atake ng firmware, "idinagdag ng mga mananaliksik.

Tanging ang mga Android Device na Vulnerable ba?

Hindi talaga. Habang ang mga mananaliksik ay gumagamit ng isang aparato na pinalakas ng Android upang maisagawa ang kanilang pananaliksik, ang pag-atake ay isinasagawa sa pamamagitan ng pagpapakilala ng nakakahamak na hardware sa aparato. Ang parehong ay maaaring posible sa isang aparato na nagpapatakbo ng anumang iba pang mga operating system tulad ng iOS.