Смартфоны Xiaomi можно взломать через зарядку

Взлом смартфона – явление чрезвычайно редкое, а то, что мы обычно подразумеваем под ним, на самом деле таковым не является. Как правило, мы называем взломом проникновение на устройство троянской программой или приложением-шпионом, которое спровоцировали мы сами, тогда как реальный взлом подразумевает активные действия со стороны злоумышленника по нарушению защитных механизмов и систем безопасности устройства или операционной системы. Тем не менее, несмотря на свою нераспространённость, взломы всё равно имеют место, и время от времени их жертвами может стать кто угодно.

Смартфоны Xiaomi можно взломать через зарядку. Взломать смартфон можно даже через зарядный блок. Фото.

Взломать смартфон можно даже через зарядный блок

Почему я боюсь покупать смартфоны Xiaomi. Бойтесь и вы

Xiaomi отозвала всю партию 65-ваттных зарядных устройств для Xiaomi Mi 10 из-за угрозы взлома. Как оказалось, фирменный блок питания компании содержит критическую уязвимость, которая позволяет хакерам взломать его и удалённо внести изменения в параметры зарядки. Таким образом можно, например, увеличить силу тока, который подаётся на заряжаемый смартфон. В результате это приведёт не только к перегреву, но и может стать причиной преждевременной деградации аккумулятора и даже поломке смежных компонентов.

Можно ли взломать Xiaomi

Можно ли взломать Xiaomi. Это самый крутой зарядник Xiaomi. Жаль, что он оказался опасен для пользователей. Фото.

Это самый крутой зарядник Xiaomi. Жаль, что он оказался опасен для пользователей

Уязвимость, которая позволяет произвести с блоком питания подобные манипуляции, заключается не в баге, а в полном отсутствии алгоритмов шифрования. То есть Xiaomi, несмотря на то что снабдила зарядное устройство собственной прошивкой, совершенно не озаботилась тем, чтобы зашифровать её. Поэтому, когда устройство будет подключено к электросети через фирменный блок питания Xiaomi, хакеры могут удалённо подключиться к нему и легко нарушить его работоспособность.

Лучший телефон Samsung до сих пор работает как дешевый Xiaomi

Насколько реально то, что какой-то хакер решит взломать блок питания, чтобы перегреть ваш смартфон или, того хуже, вывести его из строя? На самом деле, вероятность этого довольно невелика. В конце концов, кому может понадобиться это делать, учитывая, что никакой выгоды извлечь из данного мероприятия взломщик явно не сможет? Тем не менее, не отреагировать на сам факт того, что взлом в принципе можно осуществить, Xiaomi не могла. Ведь если доморощенные хакерам смогли сделать это в домашних условиях, то что сможет сделать профессиональный программист?

Опасна ли быстрая зарядка

Опасна ли быстрая зарядка. Быстрая зарядка может навредить устройству, особенно, если отключить все контроллеры. Фото.

Быстрая зарядка может навредить устройству, особенно, если отключить все контроллеры

В этом случае банальная уязвимость в прошивке зарядных блоков может стать реальной проблемой. Вы только представьте, что кто-нибудь возьмёт и напишет скрипт, который подчинит себе тысячи и миллионы блоков питания, а в определённый момент изменит их конфигурацию и просто отключит контроллер. В результате все аппараты начнут испытывать постоянный перегрев и в конце концов выйдут из строя, ведь ни аккумулятор, ни смежные компоненты смартфонов не предназначены для таких нагрузок. Поэтому хорошо, что Xiaomi так быстро отреагировала и отозвала зарядники.

Жим-жим: Xiaomi испугалась нового iPhone SE 2020

С другой стороны, странно, что китайцы изначально настолько халатно отнеслись к обеспечению безопасности блоков питания. Ведь если вы оснащаете зарядник выделенным процессором и собственной прошивкой, которая отвечает за конфигурацию его работы, логично, что к нему можно будет подключиться извне. Поэтому не менее логично продумать хоть какую-то защиту, чтобы не допустить несанкционированного вторжения. Однако думать наперёд – это не про Xiaomi. Они привыкли сначала делать, а уже потом разгребать свалившийся на них ворох проблем, как в случае с обновлениями.

Теги
Лонгриды для вас
Раскрываем секреты новых беспроводных колонок Tronsmart, которые вот-вот начнут продавать в России

Бренд Tronsmart - один из немногих, кто регулярно радует россиян новинками. Но не просто выпускает их, а подробно рассказывает об их преимуществах. Вот и сейчас появились новые беспроводные колонки: с 15 октября новые модели Bang 2, T8 и T8 Mini будут доступны для покупки! Устройства подойдут для самых разных целей - от прослушивания дома до дачной вечеринки. Рассказываем, чем они отличаются.

Читать далее
Viwoods AiPaper Mini SE05: электронная книга с интеллектуальным помощником

Новый E-Ink-ридер Viwoods AiPaper Mini SE05 относится к следующему поколению устройств для чтения. Это уже не та простая читалка, к которой многие привыкли еще 10-15 лет назад. Тут мы получаем уже почти планшет на Android со всеми важными функциями, включая ИИ, Android и возможность установки приложений. Классические достоинства электронных книг тут дополнены передовыми технологиями машинного обучения. Давайте разберемся, кто целевая аудитория этого устройства, что оно умеет, и решим, стоит ли его покупать.

Читать далее
Сложно поверить, но моющий пылесос Redroad H15 продают со скидкой 70%, и это — не фейк

В период таких больших распродаж, как 11.11, на маркетплейсах полно фейковых скидок. Многие магазины искусственно завышают стоимость товаров в преддверие акции, а потом резко опускают, чтобы заявить о реальном снижении цен. Поэтому, когда мы видим скидки в районе 70%, нам сложно в них поверить. Однако пылесос Redroad H15 к распродаже 11.11 реально потерял больше половины стоимости и теперь продается на Ozon с приличным дисконтом.

Читать далее
Новости партнеров