Как стать автором
Обновить

Исследователи представили атаку VoltSchemer, позволяющую портить смартфоны и другие гаджеты через беспроводную зарядку

Время на прочтение2 мин
Количество просмотров4K
Всего голосов 4: ↑3 и ↓1+4
Комментарии21

Комментарии 21

Хакер приходит в общественную столовую и с возмущением обнаруживает, что солонку на столе может открутить кто попало и насыпать туда что угодно. Хакер приходит домой и пишет гневное письмо директору столовой: "Я, meG@Duc, обнаружил уязвимость солонки в Вашей столовой. Злоумышленник может вскрыть солонку и насыпать туда яду! Примите меры срочно!"

Э нет! Это должен быть мой комент! :)

Из текста так и не понял, в чём состоит атака (может в комментариях расскажут)!

Похоже, что нужно взять левую Usb зарядку и вместо стабильных 5v гнать какие-то импульсы. Т.е. хочешь повредить телефон - возьми "поломанную" зарядку! Почему я не удивлён?

Левую беспроводную зарядку.

Там саму беспроводную зарядку взяли как есть, но подключили к «чересчур умному» блоку питания, который питает её хитровыдуманной фигнёй сложной формы.

Исходник не читал, но судя по фоткам в статье, между девайсом и зарядкой вкладывается какая-то плата, которая, по видимому, и выполняет хендшейк по Qi стандарту заместо телефона (которого вообще может не быть, а вместо него ключи/карты/деньги/два ствола).

То бишь чуваки изобрели карманную индукционную плитку с беспроводным питанием, и оказалось — о ужас — что вещи на электроплитке могут нагреваться и загораться?

А я подумал, что они неким программным способом заставляют телефон запрашивать у беспроводной зарядки большую выходную мощность, чем требуется телефону. Оказалось - вообще всё по-другому.

Это скорее к вопросу использования чужих или публичных зарядок. Например в вагонах метро, или на станциях.

Вот ведите как хорошо когда их вообще нет :) Тут ведь даже без злого умысла, просто поломанное может быть

Публичная беспроводная зарядка, вышибающая телефоны один за другим, рано или поздно вызовет подозрение. Мне даже кажется, что в течение всего одного дня.

ахах статистику нужно собрать еще.... ктото будет целый день палить телефоны?

если первый же пользователь поднимет вой с привлечением окружающих то может даже сразу - если вышибет сразу и заметно, но там люди на бегу, да если вышибать будет "немного" то на эту розетку меньше всего будут думать

Публичная беспроводная зарядка, вышибающая телефоны один за другим, рано или поздно вызовет подозрение.

Тут скорее больше проблема с

VoltSchemer позволяет передавать команды голосовым помощникам на iOS и Android, заставляя устройство инициировать вызов, открыть сайты или приложения.  

Это в общем то конечно великое колдунство и вопросы к производителям, но много ограничений, цель должна быть единичная но не массовая

Исследователи обнаружили уязвимость, позволяющую нагревать телефон при помощи обычной микроволновки.

Это скорее индукционная электроплита.

не знаю принято ли давать источник но есть подробная pdf с картинками. Насколько я понимаю картинку беспроводную зарядку надо втыкать в usb порт злодевайса, т.е. некто должен таскать собой не просто кабель, или магнитный кабель, и не обычный зарядник если уж надо, и не повербанк с беспроводной зарядкой, а именно беспроводную зарядку которая не особо задизайнена обычно чтоб ее везде с собой таскать . это сильно ограничивает.

Хакеры использовали модифицированную зарядку

Электроплитка одноконфорочная, ТЭН 1,0 кВт/220В СОКОЛ 70-0101 ...

Вот интересно. А можно, с помощью данной уязвимости, получить в розетке 330 В? Вот так, нахаляву. Особенно в том случае, когда энергоснабжение помещения отключено.

Можно. Но нужно подключить розетку к специально подготовленному устройству.

В источнике написано/нарисовано, что хак-девайс (VoltSchemer-это не ПО, а физическое устройство) включается в электрическую цепь между источником напряжения и собственно беспроводным зарядником, вызывая импульсные помехи, и мешая обмену данными между заряжаемым девайсом и беспроводным зарядником

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости