Найти тему
Обайти

VoltSchemer: Новая Угроза - Управление Смартфоном через Зарядку

Изображение сгенерировано нейросетью
Изображение сгенерировано нейросетью

Специалисты обнаружили новую удивительную уязвимость под названием VoltSchemer, которая позволяет злоумышленникам манипулировать смартфонами через магнитное поле зарядной станции. Однако это еще не все - атака также способна нагревать объекты до температуры свыше 280C, что вызывает настоящий шок и беспокойство.

Обзор атаки VoltSchemer (arxiv.org)
Обзор атаки VoltSchemer (arxiv.org)

Исследователи из Университета Флориды и CertiK представили эту новую методику VoltSchemer, которая основана на электромагнитных помехах для воздействия на беспроводные зарядки. Это открытие выделяет три основных вида атак: перегрев, обход стандартов безопасности Qi и возможность удаленного ввода голосовых команд на смартфоны, находящиеся на беспроводных зарядных станциях.

В рамках тестирования атаки VoltSchemer на девяти различных беспроводных зарядных станциях, исследователи обнаружили удивительные результаты.

Протестированные зарядки (arxiv.org)
Протестированные зарядки (arxiv.org)

Отправка пакетов для увеличения мощности привела к резкому повышению температуры Samsung Galaxy S8 до 81С, а обход стандартов Qi позволил нагреть предметы до 280C, что достаточно для возгорания бумаги.

Перегретые предметы под тепловым сканером (arxiv.org)
Перегретые предметы под тепловым сканером (arxiv.org)

Также передача незаметных голосовых команд на устройствах iOS и Android представляет серьезную угрозу безопасности. Спецы из VoltSchemer смогли продемонстрировать возможность вводить подобие голосовых команд при помощи шумовых сигналов, которые запускали приложения или открывали желаемые ссылки на сайты.

Это открытие подчеркивает важность безопасности беспроводных зарядных устройств и станций, а также необходимость принятия мер для защиты от подобных атак. Исследователи уже начали диалог с производителями об улучшении защиты от атаки VoltSchemer, чтобы обеспечить безопасность пользователей и их устройств.

Подписаться на канал Дзен || Подписаться на ТГ канал

acxwpw92wndxkn2r