Аномальная жара. Обнаружен вид атаки, воспламеняющий электронику

ИБ-эксперты из Tencent выявили новую форму атаки – BadPower. Это модификация прошивки устройств для быстрой зарядки, которая может привести к воспламенению подключённых гаджетов.

Устройства для быстрого заряда выглядят как обычные зарядки, но работают с помощью прошивки, которая взаимодействует с подключёнными гаджетами и регулирует скорость зарядки. Если гаджет не поддерживает технологию быстрой зарядки, прошивка понижает мощность до 5V. Если ускоренный режим зарядки возможен, мощность выходит на показатели 12V и 20V.

Принцип BadPower – модификация параметров зарядки, установленных в прошивке по умолчанию. Киберпреступник может значительно поднять мощность, что приведёт к повреждению подключённого гаджета: компоненты могут плавиться, деформироваться и воспламеняться. Реализовать атаку можно скрытно и очень быстро: нужно подключить своё оборудование к устройству для быстрой зарядки и подождать несколько секунд.

Эксперты уверяют, что некоторые модели зарядок можно превратить в деструктивные устройства с помощью обычных смартфонов и ноутбуков, которые помогут загрузить вредоносный код.

Было протестировано 35 быстрых зарядок, из которых 18 оказались уязвимы. Но также выяснилось, что от BadPower можно избавиться простым обновлением прошивки.

20 июля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.08.2025
NIST советует бороться с морфингом ещё с порога
20.08.2025
Голосовая связь в Telegram блокируется, но сам сервис растёт
20.08.2025
ChatGPT съел половину мирового ИИ-трафика, а шестое поколение бота будет внимательнее и безопаснее
20.08.2025
Сроки предоставления данных по запросу силовиков сократят
20.08.2025
«Увеличение технологических угроз требует инновационных страховых механизмов»
19.08.2025
«Селеронъ»? В Москве попросили аннулировать охрану суббренда Intel
19.08.2025
MIT: ИИ не запоминает обратную связь и не адаптируется со временем
19.08.2025
Б1: К новому десятилетию ИТ-рынок России сбавит скорость
19.08.2025
Корона сдала назад. iCloud — на прежних позициях
19.08.2025
Мнение: Антифишингу нужны новые методы и сугубо научная оценка их эффективности

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных