12 июля 2025

eur = 91.50 0.08 (0.09 %)

btc = 117 591.00$ 1 385.30 (1.19 %)

eth = 2 963.64$ 0.29 (0.01 %)

ton = 2.96$ 0.01 (0.48 %)

usd = 77.90 -0.27 (-0.35 %)

eur = 91.50 0.08 (0.09 %)

btc = 117 591.00$ 1 385.30 (1.19 %)

Китайские исследователи обнаружили уязвимость, которая позволяет удаленно поджигать смартфоны

1 минута на чтение
Китайские исследователи обнаружили уязвимость, которая позволяет удаленно поджигать смартфоны

Китайская лаборатория Tencent Security Xuanwu Lab опубликовала отчет, в котором рассказала о ранее неизвестной уязвимости BadPower. На исследование обратило внимание издание cnTechPost.com.

BadPower позволяет в том числе удаленно менять параметры процесса зарядки смартфона. Проблема заключается в том, что сами производители зарядных устройств оставляют возможность их прошивки посредством USB. По данным Tencent, уязвимости могут быть подвержены преимущественно смартфоны и адаптеры питания с поддержкой технологий быстрой зарядки.

Воспользовавшись уязвимостью, злоумышленник может намеренно установить некорректные показатели напряжения или силы тока, что приведет к возгоранию смартфона или зарядного устройства. Эксперты отмечают, что на данный момент масштабы проблемы уточняются. На текуший момент в лаборатории были протестированы 35 адаптеров питания различных брендов — уязвимость была обнаружена у 18-ти. Причем для 11-ти зарядных устройств изменить параметры тока удалось удаленно, в то время как к 7-ми блокам питания понадобился физический доступ.

В отчете говорится, что консервативная оценка числа затронутых уязвимостью устройств может исчисляться сотнями миллионов. Более того, ей могут быть подвержены любые устройства, получающие питание через USB-порт.

В Tencent считают, что BadPower может стать причиной первой в мире масштабной физической атаки на гаджеты. Несмотря на то, что конфиденциальность данных при этом не пострадает, сами устройства могут быть выведены из строя, а также причинить вред своим пользователям или даже привести к пожару.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
YouTube меняет принцип показа рекламы для русскоязычных пользователейYouTube меняет принцип показа рекламы для русскоязычных пользователей

GigaChat Max: коротко о главном

YouTube меняет принцип показа рекламы для русскоязычных пользователей

Полная версия 
Хакеры взломали бота McDonald’s паролём «123456» и получили доступ к данным 64 млн соискателей работы

GigaChat Max: коротко о главном

Хакеры взломали бота McDonald’s паролём «123456» и получили доступ к данным 64 млн соискателей работы

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 375
Газпромбанк
Сбер
OTP Bank
Т-Банк
X5 Tech
билайн
МТС
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы