Найти в Дзене
IT

Вот почему нельзя давать никому свое зарядное устройсво

Хотя быстрая зарядка становится стандартом для большинства современных смартфонов, а время зарядки продолжает уменьшаться с увеличением мощности и напряжения, эта технология также имеет свои риски. На слабое место указали китайские исследователи из лаборатории Xuanwu, которая принадлежит китайской компании Tencent. BadPower Ошибка BadPower может повредить прошивку быстрых зарядных устройств, что может привести к разрушению подключенных устройств. В то же время, телефоны младших серий, некоторые ноутбуки, аккумуляторы и другая электроника в настоящее время имеют технологию быстрой зарядки. В частности, BadPower предотвращает «согласование» микропрограммы быстрого зарядного устройства с заряжаемым устройством при соответствующем значении напряжения. В результате возникает ситуация, когда зарядное устройство использует более высокое напряжение, чем встроенное устройство - например, телефон может получать только 5 В, но зарядное устройство передает ему 20 В. Исследователи обнаружили, что

Хотя быстрая зарядка становится стандартом для большинства современных смартфонов, а время зарядки продолжает уменьшаться с увеличением мощности и напряжения, эта технология также имеет свои риски. На слабое место указали китайские исследователи из лаборатории Xuanwu, которая принадлежит китайской компании Tencent.

iPhone. Apple. Samsung. Telephone. Телефон.
iPhone. Apple. Samsung. Telephone. Телефон.

BadPower

Ошибка BadPower может повредить прошивку быстрых зарядных устройств, что может привести к разрушению подключенных устройств. В то же время, телефоны младших серий, некоторые ноутбуки, аккумуляторы и другая электроника в настоящее время имеют технологию быстрой зарядки.

В частности, BadPower предотвращает «согласование» микропрограммы быстрого зарядного устройства с заряжаемым устройством при соответствующем значении напряжения. В результате возникает ситуация, когда зарядное устройство использует более высокое напряжение, чем встроенное устройство - например, телефон может получать только 5 В, но зарядное устройство передает ему 20 В.

Исследователи обнаружили, что вредоносному коду, который изменяет настройки прошивки, не сложно проникнуть в устройство. Производители быстрых зарядных устройств, вероятно, не ожидали подобного сценария и поэтому не разработали какой-либо эффективной защиты. Поэтому злоумышленнику нужно только заразить зарядное устройство напрямую или загрузить вредоносный код на телефон, который меняет свою прошивку при подключении к зарядному устройству.

18 из 35 протестированных быстрых зарядных устройств были уязвимы для BadPower
18 из 35 протестированных быстрых зарядных устройств были уязвимы для BadPower

Согласно исследованию, по крайней мере 18 из 35 протестированных быстрых зарядных устройств были уязвимы для BadPower. И 11 из этих 18 даже повредили подключенное к ним оборудование во время тестирования. К сожалению, детали этих зарядных устройств не были выпущены.

Тем не менее, исследователи уже связались с производителями этих проблемных быстрых зарядных устройств и рекомендовали добавить им защиту. Хотя ошибка BadPower еще никем не использовалась, это всего лишь вопрос времени. В качестве меры предосторожности пользователи не должны предоставлять свои быстрые зарядные устройства кому-либо в качестве меры предосторожности.

Что думаете по этому поводу? Пишите свое мнение в комментариях!