Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как защитить Android: советы от МВД России

В тему безопасности Android решило зайти Министерство внутренних дел Российской Федерации. Киберотдел ведомства опубликовал перечень советов, которые должны помочь защитить смартфон и сделать его почти неуязвимым перед внешними угрозами. Сегодня выясним, насколько эффективны рекомендации МВД, и стоит ли ими пользоваться. Может, есть способы лучше?

Читать далее
Обзор мощной автомобильной зарядки UGREEN EC604 с выдвижным кабелем и кучей портов

UGREEN EC604 представляет собой одну из наиболее продвинутых моделей автомобильных зарядных устройств, да ещё и с выдвижным кабелем. Инженеры компании создали зарядку, способную справляться с нуждами современных пользователей, которые одновременно используют ноутбук, смартфон, планшет и множество гаджетов в машине. Артикул EC604 уверенно заявляет о себе как о премиальном продукте с максимальной функциональностью. Но всё это рекламные слова, а что на самом деле? Что в нём хорошего из реальных функций и стоит ли его покупать.

Читать далее
Этому внешнему аккумулятору на 10000 мАч не нужен дополнительный провод. Обзор Baseus PicoGo

Современный ритм жизни требует от нас постоянной мобильности, а значит — и надежных источников энергии для наших гаджетов. Смартфоны, планшеты, ноутбуки стали неотъемлемой частью повседневности, и их разрядка в самый неподходящий момент может стать серьезной проблемой. Именно поэтому внешний аккумулятор — незаменимый аксессуар для каждого, кто ценит свободу и независимость от розетки. Baseus PicoGo 45 Вт 10000 мАч — это компактное решение, которое, как заверяет производитель, созданно для тех, кто не готов идти на компромиссы между мощностью, удобством и стилем. Но так ли это на самом деле. Мы проверили и у нас есть ответ.

Читать далее
Новости партнеров