Китайские исследователи обнаружили уязвимость, которая позволяет удаленно поджигать смартфоны
Китайские исследователи обнаружили уязвимость, которая позволяет удаленно поджигать смартфоны

Китайские исследователи обнаружили уязвимость, которая позволяет удаленно поджигать смартфоны

18 июля, 20201 минута на чтение

Китайская лаборатория Tencent Security Xuanwu Lab опубликовала отчет, в котором рассказала о ранее неизвестной уязвимости BadPower. На исследование обратило внимание издание cnTechPost.com.

BadPower позволяет в том числе удаленно менять параметры процесса зарядки смартфона. Проблема заключается в том, что сами производители зарядных устройств оставляют возможность их прошивки посредством USB. По данным Tencent, уязвимости могут быть подвержены преимущественно смартфоны и адаптеры питания с поддержкой технологий быстрой зарядки.

Воспользовавшись уязвимостью, злоумышленник может намеренно установить некорректные показатели напряжения или силы тока, что приведет к возгоранию смартфона или зарядного устройства. Эксперты отмечают, что на данный момент масштабы проблемы уточняются. На текуший момент в лаборатории были протестированы 35 адаптеров питания различных брендов — уязвимость была обнаружена у 18-ти. Причем для 11-ти зарядных устройств изменить параметры тока удалось удаленно, в то время как к 7-ми блокам питания понадобился физический доступ.

В отчете говорится, что консервативная оценка числа затронутых уязвимостью устройств может исчисляться сотнями миллионов. Более того, ей могут быть подвержены любые устройства, получающие питание через USB-порт.

В Tencent считают, что BadPower может стать причиной первой в мире масштабной физической атаки на гаджеты. Несмотря на то, что конфиденциальность данных при этом не пострадает, сами устройства могут быть выведены из строя, а также причинить вред своим пользователям или даже привести к пожару.

18 июля, 2020

Сейчас читают

Картина дня

Свежие материалы

Свежие материалы