Новый тип кибератаки: как беспроводная зарядка может поджечь ваш смартфон

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | Оффтопик

Многие из нас привыкли заряжать свои смартфоны или другие гаджеты без кабеля, используя беспроводные зарядные устройства. Это кажется удобным и современным способом поддержания заряда батареи. Однако, американские ученые выявили, что такой способ зарядки не безопасен. Они обнаружили, что с помощью специального устройства можно взломать систему обратной связи между зарядным устройством и смартфоном, что может привести к перегреву и даже пожару. Такая атака называется «VoltSchemer».

Как устроена беспроводная зарядка

Беспроводная зарядка работает на основе использования электромагнитных полей, которые генерирует зарядное устройство и принимает смартфон. Эти поля позволяют передавать энергию от одного устройства к другому по принципу индукции. Для того, чтобы смартфон заряжался корректно, он должен обмениваться данными с зарядным устройством через систему обратной связи на основе Qi-коммуникации. Эта система регулирует температуру, напряжение и ток, которые идут на батарею, и предупреждает перезарядку или перегрев.

Как осуществляется атака VoltSchemer

Ученые из Университета Флориды в сотрудничестве с компанией по аудиту безопасности CertiK выявили, что система обратной связи на основе Qi-коммуникации подвержена взлому. Для этого достаточно подключить к адаптеру зарядного устройства специальное устройство, которое может генерировать сигналы, нарушающие работу системы обратной связи. Таким образом, можно заставить зарядное устройство подавать на смартфон больше энергии, чем нужно, что может привести к перегреву и даже пожару.

Схематическое изображение: жертва использует готовые коммерческие беспроводные зарядные устройства и приемники питания, совместимые с Qi. Промежуточное атакующее устройство на адаптере питания манипулирует выходным напряжением и током, чтобы: 1) манипулировать магнитным полем, чтобы повредить устройство. 2) Коммуницировать с зарядным устройством и управлять процессом зарядки. Эта настройка позволяет повреждать посторонние предметы, «поджаривать» батарею и проводить атаки с помощью голосового помощника
Автор: arXiv (2024). DOI: 10.48550/arxiv.2402.11423 Источник: arxiv.org

Ученые выделили три типа атак, которые могут быть выполнены с помощью VoltSchemer:

  • Атака на голосового ассистента. Зарядное устройство может быть манипулировано для управления голосовым ассистентом на смартфоне с помощью неслышимых голосовых команд. Например, можно заставить ассистента сделать звонок, отправить сообщение, открыть приложение или веб-сайт, включить или выключить функции телефона и т. д.
  • Атака на батарею. Зарядное устройство может быть манипулировано для повреждения батареи смартфона через перезарядку или перегрев. Это может привести к снижению емкости батареи, ухудшению производительности смартфона, а в худшем случае — к возгоранию или взрыву батареи.
  • Атака на посторонние предметы. Зарядное устройство может быть манипулировано для обхода механизма обнаружения посторонних предметов, указанного в стандарте Qi. Это означает, что зарядное устройство может создавать интенсивные магнитные поля, которые могут повредить ценные вещи, находящиеся рядом с ним. Например, можно испортить кредитную карту, часы, компас, флешку и т. д.

Как защититься от атаки VoltSchemer

Ученые протестировали различные типы беспроводных зарядных устройств и смартфонов и обнаружили, что все они подвержены атаке VoltSchemer. Они сообщили производителям об этих уязвимостях и ожидают, что будут внесены изменения в систему обратной связи на основе Qi-коммуникации, чтобы устранить их и защитить потребителей.

Пока что, для того, чтобы избежать атаки VoltSchemer, ученые рекомендуют следующие меры предосторожности:

  • Использовать только оригинальные или сертифицированные зарядные устройства и адаптеры, которые соответствуют стандарту Qi.
  • Не подключать зарядное устройство к сети переменного тока через промежуточные устройства (особенно незнакомые), такие как удлинители, разветвители, переходники и т. д.
  • Не оставлять смартфон на зарядном устройстве дольше, чем необходимо, и следить за температурой батареи.
  • Не класть рядом с зарядным устройством посторонние предметы, особенно те, которые содержат металл или магниты.
  • Не использовать голосового ассистента на смартфоне, когда он находится на зарядном устройстве, или отключать микрофон и динамик на смартфоне.

Беспроводная зарядка — это удобный и современный способ поддержания заряда батареи, но он не безопасен. Будьте внимательны и осторожны, когда используете беспроводную зарядку, и не допустите, чтобы ваш смартфон поджегся из-за атаки VoltSchemer.

1 комментарий

C
Разве мощность БЗУ не ограничена конструктивно?

Добавить комментарий

Сейчас на главной

Новости

Публикации

Робот пылесос с непрерывной подачей воды и самоочисткой в реальном времени: обзор новой модели Qrevo Curv 2 Flow от Roborock

Продуманный робот пылесос Roborock Qrevo Curv 2 Flow для влажной и совмещенной уборки, оснащенный лазерной навигацией и ИИ-камерой. Такой вариант и полы помоет, и мусор соберет, и протрет в углах...

Обзор кресла Zone51 X-Prime Optimus – удобно ли сидеть целый день

Zone 51 X-Prime Optimus — кресло с сетчатой конструкцией и набором регулировок, которое сразу задает свою логику посадки. Здесь нет привычной мягкости и простых механизмов, зато есть...

Классическая фотография умерла? Нет. Просто фотоиндустрия стоимостью $100 млрд превратилась в иконку на экране смартфона

Куда исчезли $90 млрд? Как индустрия Kodak и Fujifilm сжалась в 10 раз, превратившись в иконку на экране. История о величайшей ошибке в бизнесе и о том, кто на самом деле победил в войне за наши кадры

Странные полосы на соснах в лесу: что такое подсочка

Прогуливаясь по сосновому лесу или собирая грибы, ягоды вы, возможно, замечали странные отметины на стволах взрослых деревьев V- образные надрезы в виде зарубок, иногда их называют рунами. И...

Обзор ноутбука Ninkear S14 — продуманное решение с малым весом

Сегодня я расскажу о ноутбуке Ninkear S14. Ноутбук задуман как максимально лёгкое и компактное устройство, имеющее при этом интересные характеристики, и предлагающееся за адекватную стоимость....

Обзор кабеля USB-C Baseus Cafele 100W: Мощный зарядный кабель, который не стоит оставлять без присмотра

Рынок USB-C кабелей сегодня — это настоящий минный лоток: снаружи все выглядят плюс-минус одинаково, но что происходит внутри — отдельная история. Одни кабели тихо...