Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Samsung рассказала, что делать, если смартфон быстро разряжается после обновления One UI 7

One UI 7 — пожалуй, самое проблемное обновление Samsung за последние годы. Владельцы смартфонов Galaxy оставляют тысячи жалоб в интернете на лаги интерфейса, исчезновение некоторых функций камеры, а кто-то и вовсе говорит, что его устройство не включается. Но самая распространенная проблема апдейта — быстрая разрядка Samsung. Именно на автономность после обновления люди жалуются чаще всего, и производитель наконец-то решил рассказать, как пользователи Galaxy могут устранить неисправность.

Читать далее
Что такое обходная зарядка и для чего она нужна на Android

Поскольку главным недостатком смартфонов является автономность, в последние годы активно развивается все, что связано с их батарейками. Почти любая модель сегодня поддерживает быструю зарядку, которая частично компенсирует скромное время работы, а недавнее появление кремний-углеродных аккумуляторов позволило производителям увеличить емкость АКБ до 6000-7000 мАч, сохранив неизменными размеры устройства. Однако нововведения касаются не только аппаратных, но и программных компонентов смартфонов, что поспособствовало интеграции функции обходной зарядки. Разберемся, как она работает и для чего используется.

Читать далее
Зарядка Redmi
Сломалась быстрая зарядка на смартфонах Redmi. Что делать?

Не знаю, как вам, а мне всегда казалось, что проблемы с зарядкой смартфона — это что-то из разряда мелких неприятностей. Ну подумаешь, заряжается телефон медленнее обычного, и не до 100%, а до 95%. Жить можно. Но когда такая проблема затрагивает сразу несколько популярных моделей одного производителя, это уже тянет на полноценный скандал. Особенно если речь идет о Xiaomi — компании, которая в последнее время и так не радует пользователей стабильностью своего программного обеспечения. Что же случилось на этот раз?

Читать далее
Новости партнеров