Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Когда беспроводная зарядка может оказаться действительно полезной

Иногда жизнь преподносит уроки в самый неожиданный момент. Долгие годы я игнорировал беспроводную зарядку, хотя и не был ярым ее противником. Многие и вовсе считают эту функцию бесполезной, но я предпочитаю придерживаться более сдержанной позиции. Тем более один конкретный инцидент заставил меня полностью пересмотреть свой подход. Так скажем, на простом примере я хорошо осознал важность такое неочевидной на первый взгляд функции.

Читать далее
Почему не все производители до сих пор перешли на USB Type-C, хотя причин хватает

Когда Google представила новую умную колонку Home с интеграцией Gemini и возможностью стереопары, первое, на что стоило обратить внимание — это способ питания. Да, для России это не самая актуальная колонка, но разговор не об этом. Важно то, что снова компания выбрала устаревший разъем постоянного тока вместо универсального USB-C. Это решение вызывает недоумение, особенно в 2025-2026 годах, когда USB-C давно стал стандартом для большинства устройств. Об этом и поговорим.

Читать далее
Как аккумулятор смартфона влияет на его производительность

По мере использования смартфона батарея изнашивается и меняет свои характеристики, причем не в лучшую сторону. Это влияет не только на то, сколько проработает устройство от одного заряда, но и на его максимальную производительность. Как именно? Давайте разберемся.

Читать далее
Новости партнеров