Контакты Telegram: @recodepress

Привет, что ищешь?

Новости

Китайские исследователи обнаружили уязвимость, которая позволяет удаленно поджигать смартфоны

Китайская лаборатория Tencent Security Xuanwu Lab опубликовала отчет, в котором рассказала о ранее неизвестной уязвимости BadPower. На исследование обратило внимание издание cnTechPost.com.

BadPower позволяет в том числе удаленно менять параметры процесса зарядки смартфона. Проблема заключается в том, что сами производители зарядных устройств оставляют возможность их прошивки посредством USB. По данным Tencent, уязвимости могут быть подвержены преимущественно смартфоны и адаптеры питания с поддержкой технологий быстрой зарядки.

Воспользовавшись уязвимостью, злоумышленник может намеренно установить некорректные показатели напряжения или силы тока, что приведет к возгоранию смартфона или зарядного устройства. Эксперты отмечают, что на данный момент масштабы проблемы уточняются. На текуший момент в лаборатории были протестированы 35 адаптеров питания различных брендов — уязвимость была обнаружена у 18-ти. Причем для 11-ти зарядных устройств изменить параметры тока удалось удаленно, в то время как к 7-ми блокам питания понадобился физический доступ.

В отчете говорится, что консервативная оценка числа затронутых уязвимостью устройств может исчисляться сотнями миллионов. Более того, ей могут быть подвержены любые устройства, получающие питание через USB-порт.

В Tencent считают, что BadPower может стать причиной первой в мире масштабной физической атаки на гаджеты. Несмотря на то, что конфиденциальность данных при этом не пострадает, сами устройства могут быть выведены из строя, а также причинить вред своим пользователям или даже привести к пожару.

Оставить комментарий

Комментировать через социальные сети:

Advertisement

Рекомендованные

Бизнес

Вчера Павел Дуров написал в телеграм-канале о закрытии криптовалютного проекта Telegram Open Network (TON). В 2018 году Дуров привлек на разработку TON $1,7 млрд от ограниченного круга...

Бизнес

Ак Барс Банк подключился к блокчейн-платформе Федеральной налоговой службы РФ, которая способствует ускоренному рассмотрению банком заявок юридических лиц и индивидуальных предпринимателей, пострадавших от пандемии коронавирусной инфекции. Сервис позволяет...

Бизнес

Компания Hikvision совместно с облачным сервисом видеонаблюдения и видеоаналитики Ivideon представили линейку новых моделей IP-камер. Устройства имеют заводскую прошивку, которая обеспечивают доступ в облако Ivideon...

Стартапы

Евгений Касперский запускает акселератор для помощи стартапам в сфере туризма Kaspersky Exploring Russia. Создание проекта связано с эпидемией COVID-19, которая сильно повлияла не только...