Аномальная жара. Обнаружен вид атаки, воспламеняющий электронику

ИБ-эксперты из Tencent выявили новую форму атаки – BadPower. Это модификация прошивки устройств для быстрой зарядки, которая может привести к воспламенению подключённых гаджетов.

Устройства для быстрого заряда выглядят как обычные зарядки, но работают с помощью прошивки, которая взаимодействует с подключёнными гаджетами и регулирует скорость зарядки. Если гаджет не поддерживает технологию быстрой зарядки, прошивка понижает мощность до 5V. Если ускоренный режим зарядки возможен, мощность выходит на показатели 12V и 20V.

Принцип BadPower – модификация параметров зарядки, установленных в прошивке по умолчанию. Киберпреступник может значительно поднять мощность, что приведёт к повреждению подключённого гаджета: компоненты могут плавиться, деформироваться и воспламеняться. Реализовать атаку можно скрытно и очень быстро: нужно подключить своё оборудование к устройству для быстрой зарядки и подождать несколько секунд.

Эксперты уверяют, что некоторые модели зарядок можно превратить в деструктивные устройства с помощью обычных смартфонов и ноутбуков, которые помогут загрузить вредоносный код.

Было протестировано 35 быстрых зарядок, из которых 18 оказались уязвимы. Но также выяснилось, что от BadPower можно избавиться простым обновлением прошивки.

20 июля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.03.2026
В России пересчитают весь «пластик»
06.03.2026
«Информация используется для обеспечения корректной работы звонков»
06.03.2026
Двойная экспертиза: Servicepipe и «Спикател» запускают совместный образовательный проект
06.03.2026
Телевизор теперь тоже часть КИИ
06.03.2026
Anthropic — угроза цепочке поставок национальной безопасности?
06.03.2026
Импортозамещение в финсекторе станет плавнее
05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных