Зловмисники навчилися віддалено зламувати і підпалювати зарядні пристрої телефонів. Про це повідомляє видання cnTechPost з посиланням на дослідження Tencent Security Xuanwu Lab, повідомляють Патріоти України.
Названа фахівцями вразливість отримала назву BadPower. За допомогою неї хакери можуть віддалено підключитися практично до будь-якого смартфону, що підтримує швидку зарядку, обійшовши програмну захист девайса. На відміну від багатьох інших вразливостей, BadPower пов'язана не з крадіжкою персональних даних, а з фізичної атакою на телефон. Зловмисники можуть атакувати що знаходиться на зарядці апарат і викликати подачу надлишкової потужності на акумулятор. В результаті чого може відбутися перегрів і загоряння смартфона.
Фахівці протестували 35 зарядних пристроїв з підтримкою швидкої зарядки восьми різних брендів і з'ясували, що уразливості схильні до 18 аксесуарів. Для захисту від BadPower експерти рекомендували регулярно оновлювати програмне забезпечення смартфонів і, по можливості, не використовувати чужі зарядні пристрої.
Методи атаки включають як фізичний, так і нефізичний контакт, при цьому значна частина атак може бути здійснена дистанційно, з 11 з 18 пристроїв можна атакувати без фізичного контакту через цифровий термінал.
На відміну від традиційних проблем із безпекою, BadPower не призводить до порушення конфіденційності даних користувача, але це завдає реального майнового збитку і навіть загрожує особистої безпеці.
На щастя, проте, більшість проблем BadPower можна усунути, оновивши програмне забезпечення пристрою.
Фахівці попереджають:
!!! не надавайте свій зарядний пристрій іншим і не використовуйте швидкі зарядні пристрої для пристроїв, які не підтримують швидку зарядку !!!
Частина перша. 1. Сумський напрямок (Північно-Слобожанський). Противник продовжує спроби наступу у східній частині свого вклинення в прикордонні Сумської області України у загальному напрямку з півночі на південь, зокрема:. - Передові підрозділи 11-ї т...
Операція Головного управління розвідки Міноборони України, під час якої здобули закриту внутрішню документацію про російську атомну субмарину стратегічного призначення К-555 "Князь Пожарский" проєкту 955А "Борей-А", може поставити під загрозу стратегіч...