Аномальная жара. Обнаружен вид атаки, воспламеняющий электронику

ИБ-эксперты из Tencent выявили новую форму атаки – BadPower. Это модификация прошивки устройств для быстрой зарядки, которая может привести к воспламенению подключённых гаджетов.

Устройства для быстрого заряда выглядят как обычные зарядки, но работают с помощью прошивки, которая взаимодействует с подключёнными гаджетами и регулирует скорость зарядки. Если гаджет не поддерживает технологию быстрой зарядки, прошивка понижает мощность до 5V. Если ускоренный режим зарядки возможен, мощность выходит на показатели 12V и 20V.

Принцип BadPower – модификация параметров зарядки, установленных в прошивке по умолчанию. Киберпреступник может значительно поднять мощность, что приведёт к повреждению подключённого гаджета: компоненты могут плавиться, деформироваться и воспламеняться. Реализовать атаку можно скрытно и очень быстро: нужно подключить своё оборудование к устройству для быстрой зарядки и подождать несколько секунд.

Эксперты уверяют, что некоторые модели зарядок можно превратить в деструктивные устройства с помощью обычных смартфонов и ноутбуков, которые помогут загрузить вредоносный код.

Было протестировано 35 быстрых зарядок, из которых 18 оказались уязвимы. Но также выяснилось, что от BadPower можно избавиться простым обновлением прошивки.

20 июля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.05.2026
17% родителей помогает детям пройти проверку возраста в Сети
07.05.2026
Бизнес прибегает к самописным решениям из-за возможности сэкономить
07.05.2026
ISACA: Дефицит технологий и лидерства подпитывает уязвимость для киберрисков
07.05.2026
NCSC — о волне обновлений уязвимостей, вызванной внедрением ИИ
07.05.2026
Russian Field: Молодые пользователи выбирают платный VPN
06.05.2026
Россияне не хотят сдавать биометрию — рынок адаптируется
06.05.2026
АБД: Регулирование не должно приводить к появлению новых барьеров
06.05.2026
РБК: Минцифры может лишиться 15% специалистов
06.05.2026
«Мы не ожидаем, что у роста безналичной оплаты уже наступил некий предел»
06.05.2026
Белый дом начнёт инспектировать ИИ-системы?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных