Hakerzy mogą zaatakować szybką ładowarkę, aby spalić Twój telefon

Eksperci z chińskiej firmy Xuanwu Lab odkryli groźną lukę w zabezpieczeniach, która pozwala zhakować szybką ładowarkę i w konsekwencji doprowadzić do stopienia lub zapalenia podłączonego do niej urządzenia.

futurebeat.pl

Bartosz Świątek

Hakerzy mogą zaatakować szybką ładowarkę, aby spalić Twój telefon - ilustracja #1
BadPower to nie przelewki.

W SKRÓCIE:

  1. atak BadPower wpływa na ładowarki i umożliwia przegrzanie podłączonego do nich urządzenia;
  2. lukę wykryto w aż 18 z 35 przetestowanych modeli.

Eksperci ds. cyberbezpieczeństwa z chińskiej firmy Xuanwu Lab (to część znanego koncernu Tencent) poinformowali, że są w stanie wpłynąć na oprogramowanie ładowarek obsługujących technologię szybkiego ładowania w taki sposób, by zmusić je do „przeładowania” podłączonego smartfona (za portalem ZDNet). Urządzenie ulega stopieniu, a w niektórych wypadkach nawet się zapala (zależy to zarówno od modelu ładowarki, jak i ładowanego sprzętu).

Omawiana technika cyberataku została nazwana BadPower. Ładowarkę można zhakować w tajemnicy (nie ma żadnych komunikatów, przez które trzeba się przeklikać) i naprawdę szybko. W wielu wypadkach nie jest też wymagane żadne dodatkowe wyposażenie – wystarczy podłączyć telefon na parę sekund do urządzenia, na które chcemy wpłynąć. Kiedy złośliwy kod zostanie wgrany, haker może opuścić pomieszczenie i potem zostaje mu tylko czekać, aż zastawiona przez niego pułapka zostanie uruchomiona (opis ataku sugeruje, że można go dokonać tylko na miejscu, mając kontakt z ładowarką). Do raportu opublikowanego przez Xuanwu Lab dołączono film prezentujący sposób działania hacka.

Eksperci przetestowali 35 szybkich ładowarek i aż 18 z nich (od ośmiu różnych producentów) było podatnych na atak BadPower. Nie podano informacji o specyfikacji i markach testowanych urządzeń (może to być celowe działanie, mające na celu ograniczenie rozpowszechniania się tego ataku). W 11 przypadkach ataku można było dokonać z wykorzystaniem zwykłego smartfona.

Lukę można wyeliminować poprzez aktualizację oprogramowania, ale tutaj pojawia się kolejny problem – spora część układów stosowanych w szybkich ładowarkach (18 z 34 chipów tego typu) nie umożliwia zmiany firmware’u. Badacze poinformowali wszystkich producentów o swoich odkryciach.

  1. Tencent – strona oficjalna
Podobało się?

32

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob

Komentarze czytelników

Dodaj komentarz
Forum Android
2020-07-22
12:44

Jerry_D Senator

Pewne specjalistyczne ataki nawet ścianę powietrzną przekroczą.

Komentarz: Jerry_D
2020-07-22
09:12

MatKus Centurion

Wbrew pozorom sposobów ataku może być całkiem sporo, a powodów jeszcze więcej.
Można w jakimś biurze w openspace zhakować (lub podłożyć zhakowaną) ładowarkę. Po co? Dla jaj, dla zaszkodzenia firmie, dla zaszkodzenia szefowi lub koledze, który często tam ładuje...
Można w szkole. Po co? Dla jaj, dla przerwania klasówki, dla zaszpanowania przed kumplami.
Można w komunikacji publicznej zhakować ładowarkę. Po co? Dla jaj oczywiście, ale też żeby zaszkodzić komunikacji miejskiej, a może nawet z biznesowych powodów (ładowarki w autobusach konkurencji palą ludziom telefony albo i same się zapalają, nasze są OK, kupcie nasze).

Jak ktoś pyta, po co coś hakować, to najwyraźniej brakuje mu wyobraźni albo nigdy nie słyszał o wesołkach, którzy dla jaj zrobią cokolwiek nie zastanawiając się nad konsekwencjami.

Komentarz: MatKus
2020-07-22
05:17

Gregov Generał

Gregov

Może jest to sposób, który chcą wykorzystać aby użytkownicy sprzętu odwiedzali autoryzowane serwisy.
A tak BTW to bardzo skutecznym i klasycznym sposobem na wszelkie ataki jest AirWall :)

Komentarz: Gregov
2020-07-22
00:14

WolfDale Legend

WolfDale
😊

To już wiem jaki typ egzekucji znajdzie się w nowym Hitmanie.

Komentarz: WolfDale
2020-07-21
23:37

BartekTenMagik Senator

BartekTenMagik
😂

Czekam aż wynajdą sposób jak przegrzać kubek, że lody mi się w nim roztopią

Komentarz: BartekTenMagik

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl