מאמר

לנצל את BadPower יכול להיות השפעה איומה על המטען המהיר שלך

protection click fraud

חוקרים סינים מ מעבדות אבטחה של Tencent מצאנו ניצול המאפשר להם לשנות את הקושחה במטענים מהירים ולגרום נזק פיזי לכל מה שמחובר אליהם.

זוכר את ההערה 7? ניצול זה יכול לעשות את אותו הדבר לכל טלפון.

כשאני אומר נזק פיזי, אני מתכוון אמיתי ונזק מסוכן, כמו רכיבים שצצים ושורפים, מה שעלול להוביל לבעיה חמורה מאוד מכיוון שמעגלים אלה מחוברים גם הם לסוללה. זה משהו שכולם צריכים לדעת עליו ולנקוט באמצעי זהירות עד שיצרנים יתקנו את הבעיה.

הנה מה שקורה. לשימוש בכל מכשיר המופעל באמצעות סוללה טעינה מהירה, המכשיר והמטען צריכים לתקשר. לדוגמא, כאשר אתה מחבר את הטלפון שלך למטען מהיר, המטען צריך לדעת כמה טעינת הסוללה היא שמאל, מה הטמפרטורה ואיזה מתח מוחל על מעגל הטעינה בפועל בתוך מכשיר טלפון.

Verizon מציעה את פיקסל 4a במחיר של 10 דולר לחודש בלבד בקווים חדשים ללא הגבלה

מטען מהיר יכול לעשות זאת מכיוון שהוא למעשה מכשיר חכם ויש לו מעבד וקושחה שיכולים לאסוף מידע זה מהטלפון דרך הכבל. הקושחה אינה מערכת הפעלה מלאה או משהו כזה, אך היא מקודדת ונכתבת לזיכרון כלשהו בתוך המטען.

כוח רעמקור: Tencent

כמה מטענים מהירים - טנסנט בדקה 35 דגמים מיצרנים שונים ומצא כי 18 מהם משמונה מותגים שונים נתקלו בבעיות - יכולים לעדכן את הקושחה דרך יציאת ה- USB שאליה אתה מחבר את הטלפון שלך. החוקרים הצליחו לבנות שיטה לשינוי הקושחה באמצעות טלפון או מכשיר אחר, לפיה אותה קושחה יכולה אז לשלוח מתח רב מדי ממה שהיא אמורה לטגן את המכשיר המחובר אליו זה.

Tencent לא שם את היצרנים שבנו ציוד פגיע, אבל זה בטוח להניח שחלק מאיתנו משתמשים בהם. זה אומר שכולם צריכים לעשות דבר אחד פשוט - לעולם אל תיתן לאף אחד להשתמש במטען שלך.

Tencent לא שם את המטענים המושפעים או אומר למישהו כיצד לעשות זאת, אך אנו עדיין צריכים להיזהר.

מלבד אנשים שעשויים להשתמש ביודעין במכשיר שיכול להרוס מטען מהיר, קיימת אפשרות שמישהו יכול להיות קורבן של תוכנה זדונית שהופכת את הטלפון שלהם למכונת BadPower שמנסה לשלוח קושחה גרועה לכל מטען שהיא שימושים. כל אחד צריך להשתמש בשיטות השכל הישר כמו 1) לעולם לא להתקין אפליקציות ממקורות מוצלים, 2) תן לגוגל או לסורק תוכנות זדוניות אחר לעשות את שלו, 3) לקבל עדכונים ברגע שהם זמין. עם זאת, למרות השיטות והכוונות הטובות ביותר שלך, רק דע שתקיפות תוכנות זדוניות עדיין יכולות להתרחש.

Tencent אומר כי היצרנים צריכים לעשות אחד משני דברים כדי לתקן זאת: 1) להשבית את היכולת לקבל עדכוני קושחה, או 2) להשתמש שיטה כמו הטלפון שלך עושה בה ניתן לקבל רק עדכונים עליהם חתומה החברה שכותבת את הקושחה המקורית. טנסנט יצרה קשר עם החברות המייצרות את המטענים המדוברים ולא פרסמה מידע על אופן הפעולה לניצול עצמו.

אנחנו כבר יודעים את זה טעינה מהירה אינה טובה במיוחד לבריאות הסוללה ולאריכות החייםאבל השמיים לא נופלים ואף אחד לא צריך לזרוק את המטענים שלהם כרגע. פשוט בצע את הצעדים הדרושים כדי לשמור על התוכנה בטלפון שלך, ואל תשתף מטענים או כבלים. אתה בהחלט לא רוצה שהטלפון שלך יתלקח רק בגלל שחיברת אותו לחשמל.

עוד: המטענים הטובים ביותר של גליום ניטריד שתוכלו לקנות כרגע

אלה האוזניות האלחוטיות הטובות ביותר שאתה יכול לקנות בכל מחיר!
זה הזמן לחתוך את הכבל!

אלה האוזניות האלחוטיות הטובות ביותר שאתה יכול לקנות בכל מחיר!

האוזניות האלחוטיות הטובות ביותר נוחות, נשמעות נהדר, לא עולות יותר מדי ונכנסות בקלות לכיס.

כל מה שאתה צריך לדעת על PS5: תאריך יציאה, מחיר ועוד
הדור הבא

כל מה שאתה צריך לדעת על PS5: תאריך יציאה, מחיר ועוד.

סוני אישרה רשמית שהיא עובדת על פלייסטיישן 5. הנה כל מה שאנחנו יודעים עליו עד כה.

נוקיה משיקה שני מכשירי אנדרואיד One בתקציב חדש, הנמוך מ- $ 200
נוקיה חדש

נוקיה משיקה שני מכשירי אנדרואיד One בתקציב חדש, הנמוך מ- $ 200

נוקיה 2.4 ונוקיה 3.4 הן התוספות האחרונות למערך הסמארטפונים התקציביים של HMD Global. מכיוון ששניהם מכשירי Android One, מובטח שהם יקבלו שני עדכוני מערכת הפעלה עיקריים ועדכוני אבטחה רגילים עד שלוש שנים.

אלה הלהקות הטובות ביותר עבור Fitbit Sense ו- Versa 3
חדש ומשופר

אלה הלהקות הטובות ביותר עבור Fitbit Sense ו- Versa 3.

לצד יציאתם של ה- Fitbit Sense ו- Versa 3 הציגה החברה גם להקות אינסוף חדשות. בחרנו את הטובים ביותר כדי להקל עליך.

instagram story viewer