Datasäkerhetsforskare har upptäckt en nytt sätt att hacka mobilladdare. Ett fynd som är av stor oro för teknikindustrin, men framför allt för användare som använder dessa enheter varje dag.
Vid behov ladda vår mobil, att ansluta till en offentlig webbplats är något som kan vara normalt för oss, men vi måste vara mer försiktiga från och med nu.
Din mobiltelefonladdare kan hackas
Denna slutsats kom till tack vare rapporten publicerad av Tencent Security Xuanwu Lab, som avslöjar den nya typen av säkerhetsproblem, kallas BadPower.
Detta är en ny form av attack som påverkar snabbladdningsenheter. När de invaderas kan dessa laddare generera för hög spänning när de levererar ström, vilket resulterar i skador på anslutna enhetskomponenter och till och med kan orsaka bränder.
Denna typ av attack, BadPower, representerar en säkerhetsrisk för den fysiska miljön där mobilen befinner sig. Det är viktigt att vara Var uppmärksam på ursprunget för laddare på offentliga platser och vidta åtgärder för att förhindra dessa typer av attacker till att börja med.
Hur är det möjligt att hacka din mobiltelefonladdare
En illvillig hackare kan manipulera blocket som driver laddningen av vår mobil, skickar mer energi än vad smarttelefonen klarar av, överhettning och skada interna komponenter.
Ett av exemplen på denna praxis som Xuanwu Lab exponerade är följande:
- Angriparen använder en speciell enhet eller skadlig programvara för att ansluta till offentlig laddningsport, dator eller någon annan enhet som behöver laddas.
- När du väl är ansluten, invaderar laddarens interna firmware och manipulerar den med attacken BadPower.
- Efter att ha förvandlat laddningsenheten till en attackagent är det bara en tidsfråga innan den riktade användaren Anslut din enhet och ta emot överbelastningen omedelbart.
Säkerhetstips
En av de saker som laddartillverkare måste arbeta med är att vidta nödvändiga åtgärder uppdatering av firmware av deras lag. Det latenta problemet kvarstår i utrustning som redan sålts eller som finns på marknaden innan man vet om denna sårbarhet.
Till att börja med kan vi ta några åtgärder för att undvika att stöta på en BadPower-attack och det här är några av sakerna att tänka på:
- Se till när du köper snabbladdningsenheter att tillverkare erbjuder firmwareuppdateringar till nationella standarder relaterade till tekniken.
- Undvik att dela laddare, powerbanks, bland annat, med främlingar.
- Använd inte en gränssnittskabel USB Skriv C för att ansluta en snabbladdningsenhet till en annan som inte stöder den. Snabbladdningsenheter ger högre ström och spänning.
- När du ansluter enheter som stöder snabbladdning, kontrollera ingångsspänningen och strömmen för att bekräfta att de ligger inom det tillåtna intervallet.
Xuanwu-laboratoriet arbetar tillsammans med tillverkarna för att lösa problemet och vidta nödvändiga åtgärder. Det pågår fortfarande forskning och man försöker hitta de bästa lösningarna.