חדשות מאת Xiaomi Miui Hellas
בית » כל החדשות » סמרטפון » הֶבדֵל » BadPower: תוכנה זדונית עלולה לגרום למטען מהיר להמיס את המכשירים שלך
הֶבדֵל

BadPower: תוכנה זדונית עלולה לגרום למטען מהיר להמיס את המכשירים שלך

בחלק מהמטענים בטעינה מהירה, תוקף יכול לנצל את היכולת לקרוא ולכתוב דרך יציאת ה-USB כדי לשלוח קוד זדוני ולשנות את קושחת המטען, לפי חוקרים בסין.


Έאתה מטען מהיר זה אמור להטעין את הסוללה של הטלפון תוך דקות. הבעיה היא שהאקר יכול להזיק לקושחת המטען ולגרום למכשירים שלך להתלקח.

חוקרי אבטחה בסין הצליחו לאחרונה "להדביק" מגוון מטענים מהירים זדוניים כדי לספק יותר מתח ממה שמכשיר מחובר יכול להתמודד. עומס היתר גרם לניצוץ, שריפה והתכה של הרכיבים בתוך האלקטרוניקה שנפגעה.

Τα יסודות ממעבדת Xuanwu של Tencent, שזיהתה בעיה אפשרית בטכנולוגיה. עבור חשמל, מטענים מהירים משתמשים ביציאת USB, שמחוברת לסמארטפון שלך באמצעות כבל. עם זאת, במקרים מסוימים אותה יציאת USB פועלת גם כחיבור נתונים, ומאפשרת לך לקרוא ולכתוב מידע לקושחת המטען.

לפי Xuanwu Lab, לחיבור נתונים ליציאות USB אלו אין אמצעי הגנה למניעת הפרות. כתוצאה מכך, תוקף יכול לנצל את יכולת הקריאה והכתיבה כדי לשלוח קוד זדוני כדי לשנות את קושחת המטען.

כברירת מחדל, המטען המהיר אמור לספק רק את ה-5 וולט הסטנדרטי למכשירים שאינם תומכים בתקן הטעינה המהירה. עם זאת, על ידי כתיבה מחדש של הקושחה, המטען יכול לספק ברציפות עד 20 וולט, מה שיגרום לעומס יתר מסוכן.

הקושחה יכולה לשמש גם כדי לשלוח אותות שגויים. לדוגמה, המטען עשוי לומר לסמארטפון מחובר התומך בטעינה מהירה שהוא מספק 5 וולט של חשמל. במציאות, עם זאת, המטען מספק 20 וולט, וזה כנראה יעשה זאת להרוס הסוללה לאורך זמן.

המעבדה הציגה את הפגיעות של "BadPower" בסרטון. הקוד הזדוני מועבר לסמארטפון, שמשדר את ההתקפה ברגע שהוא מחובר למטען המהיר. לאחר החלפת הקושחה, המטען מספק תחילה 5 וולט של חשמל לפני שהוא עולה במהירות ל-20 וולט.

בסרטון, המעבדה מחברת את המטען המהיר למוצר אלקטרוני, שהחל להצית 10 שניות לאחר חיבורו.

לפי מעבדת Xuanwu, ישנם לפחות 234 מוצרי טעינה מהירה בשוק. הוא החליט לנסות 35 מהם וגילה ש-18 מתוך שמונת המותגים השונים סבלו מהפגיעות של "BadPower".

המעבדה לא נתנה את שמות המוצרים הפגיעים, אך יצרה קשר עם ספקים מושפעים ומסד הנתונים הלאומי של סין לגבי הסיכון הפוטנציאלי. החדשות הטובות הן שספקים יכולים לתקן את הבעיה באמצעות עדכון קושחה, שניתן להעביר דרך סמארטפון מחובר.

כדי לפתור את הבעיה, המעבדה ממליצה ליצרנים להתקין הגנות סביב חיבור הנתונים USB של מטענים מהירים או להשבית את הפונקציה לחלוטין. כמו כן, יש לבדוק את הקושחה של המטענים לאיתור נקודות תורפה.

מָקוֹר


[the_ad_group id = ”966 ″]

Μאל תשכחו להצטרף (להירשם) לפורום שלנו, מה שניתן לעשות בקלות רבה על ידי הכפתור הבא...

(אם כבר יש לך חשבון בפורום שלנו אינך צריך להיכנס לקישור ההרשמה)

הצטרף לקהילה שלנו

עקבו אחרינו בטלגרם!

קרא גם

השאר תגובה

* על ידי שימוש בטופס זה אתה מסכים לאחסון ולהפצה של ההודעות שלך בדף שלנו.

אתר זה משתמש ב- Akismet כדי להפחית תגובות ספאם. גלה כיצד מעובדים נתוני המשוב שלך.

השאירו חוות דעת

Xiaomi Miui Hellas
הקהילה הרשמית של Xiaomi ו-MIUI ביוון.
קרא גם
היום הידוע לכולנו Banggood נתן לנו רשימה חדשה עם 537 קופונים ו...