Статья

Эксплойт BadPower может ужасно повлиять на ваше быстрое зарядное устройство

protection click fraud

Китайские исследователи из Лаборатория безопасности Tencent нашли эксплойт, который позволяет им изменять прошивку на быстрых зарядных устройствах и наносить физический ущерб всему, что к ним подключено.

Помните Note 7? Этот эксплойт может делать то же самое с любым телефоном.

Когда я говорю о физическом повреждении, я имею в виду настоящий и опасный ущерб, например, выскакивание и возгорание компонентов, что может привести к очень серьезной проблеме, поскольку эти цепи также подключены к батарее. Это то, о чем каждый должен знать и принимать меры предосторожности, пока производители не исправят проблему.

Вот что происходит. Для любого устройства с батарейным питанием для использования быстрая зарядка, устройство и зарядное устройство должны взаимодействовать. Например, когда вы подключаете телефон к быстрой зарядке, зарядное устройство должно знать, сколько заряда батареи. слева, какова температура и какое напряжение подается на фактическую цепь зарядки внутри Телефон.

Verizon предлагает Pixel 4a всего за 10 долларов в месяц на новых безлимитных линиях

Быстрое зарядное устройство может сделать это, потому что на самом деле это интеллектуальное устройство с микропроцессором и прошивкой, которые могут собирать эту информацию с телефона через кабель. Прошивка не является полноценной операционной системой или чем-то в этом роде, но она закодирована и записана в некоторую память внутри зарядного устройства.

BadpowerИсточник: Tencent

Некоторые быстрые зарядные устройства - Tencent протестировал 35 моделей от разных производителей и обнаружил, что у 18 из них от восьми разных производителей были проблемы - можно обновить прошивку через порт USB, к которому вы подключаете свой телефон. Исследователи смогли разработать метод изменения прошивки через телефон или другое устройство. из-за чего эта прошивка может отправить слишком большое напряжение, чем должно, и поджарить устройство, подключенное к Это.

Tencent не называет производителей, которые создали уязвимое оборудование, но можно с уверенностью предположить, что некоторые из нас их используют. Это означает, что каждому нужно сделать одну простую вещь - никогда не позволяйте никому использовать ваше зарядное устройство.

Tencent не называет затронутые зарядные устройства и никому не сообщает, как это сделать, но нам все равно нужно быть осторожными.

Помимо людей, которые могут сознательно использовать устройство, которое может вывести из строя быстрое зарядное устройство, есть вероятность, что кто-то стать жертвой вредоносного ПО, которое превращает их телефон в машину BadPower, которая пытается отправить плохую прошивку на любое зарядное устройство. использует. Каждый должен использовать здравый смысл, такой как 1) никогда не устанавливайте приложения из сомнительных источников, 2) позволить Google или другому сканеру вредоносных программ делать свое дело, и 3) принимать обновления, как только они имеется в наличии. Однако, несмотря на ваши лучшие практики и намерения, просто знайте, что атаки вредоносного ПО все еще могут происходить.

Tencent утверждает, что производителям необходимо сделать одно из двух, чтобы исправить это: 1) отключить возможность принимать обновления прошивки или 2) использовать метод, подобный вашему телефону, при котором могут приниматься только обновления, подписанные компанией, которая пишет оригинальную прошивку. Tencent связалась с компаниями, производящими рассматриваемые зарядные устройства, и не опубликовала никакой информации о том, как действовать в случае самой уязвимости.

Мы уже знаем что быстрая зарядка не очень хорошо сказывается на здоровье и долговечности аккумулятора, но небо не падает, и в это время никому не нужно выбрасывать зарядные устройства. Просто примите необходимые меры, чтобы держать программное обеспечение на телефоне под контролем, и не используйте зарядные устройства или кабели совместно. Вы определенно не хотите, чтобы ваш телефон загорелся только потому, что вы его подключили.

Подробнее: Лучшие зарядные устройства из нитрида галлия, которые вы можете купить прямо сейчас

Это лучшие беспроводные наушники, которые вы можете купить по любой цене!
Пора перерезать шнур!

Это лучшие беспроводные наушники, которые вы можете купить по любой цене!

Лучшие беспроводные наушники удобны, отлично звучат, не стоят слишком дорого и легко помещаются в кармане.

Все, что вам нужно знать о PS5: дата выхода, цена и многое другое
Следующее поколение

Все, что вам нужно знать о PS5: дата выхода, цена и многое другое.

Sony официально подтвердила, что работает над PlayStation 5. Вот все, что мы знаем об этом на данный момент.

Nokia запускает два новых бюджетных телефона Android One стоимостью менее 200 долларов
Новые Нокиас

Nokia запускает два новых бюджетных телефона Android One стоимостью менее 200 долларов.

Nokia 2.4 и Nokia 3.4 - последние дополнения к линейке бюджетных смартфонов HMD Global. Поскольку оба они являются устройствами Android One, они гарантированно получат два основных обновления ОС и регулярные обновления безопасности на срок до трех лет.

Это лучшие ремешки для Fitbit Sense и Versa 3.
Новый и улучшенный

Это лучшие ремешки для Fitbit Sense и Versa 3.

Наряду с выпуском Fitbit Sense и Versa 3 компания также представила новые бесконечные ремешки. Мы выбрали лучшие, чтобы вам было проще.

instagram story viewer