Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Вызов завершен. Что делать, если сбрасывается звонок или не идут гудки

Все мы используем смартфон в качестве средства связи, периодически совершая звонки. Но даже с выполнением этой, казалось бы, простой операции у мобильного устройства могут возникнуть проблемы. Зачастую при наборе номера сбрасывается звонок, из-за чего не получается связаться с нужным человеком. При этом на экране может появиться сообщение с текстом, что вызов завершен, а из динамика не донесется ни один гудок. Разберемся, с чем связана подобная проблема и как ее решить.

Читать далее
Как отследить ребенка при помощи Android-смартфона

Каждый родитель переживает, когда его маленький ребенок выходит один из дома. Конечно, с ним можно поддерживать связь, периодически созваниваясь, но это далеко не лучший способ родительского контроля сразу по нескольким причинам. Во-первых, постоянные звонки будут надоедать ребенку. Во-вторых, не факт, что он возьмет трубку и честно расскажет о своем местоположении. Если вам надоело нервничать, и вы хотите постоянно быть в курсе, где сейчас находится ребенок, познакомьтесь с вариантами отслеживания детей через телефон.

Читать далее
Узнал, зачем нужно отключать 4G на Android. Оказывается, так смартфон работает лучше

Более 10 лет назад в России началось развертывание сетей 4G (LTE). Где-то технология появилась раньше, а где-то — позже. Сейчас в нашей стране она считается самым актуальным стандартом связи, который обеспечивает более высокую скорость интернета по сравнению с предыдущим поколением и непревзойденную четкость передачи голоса при использовании функции VoLTE. Несмотря на все достоинства современной технологии, Android оставляет возможность отключить 4G на телефоне. Но зачем? Сегодня вы получите ответ на этот интригующий вопрос, а также узнаете, как переключиться на стандарт связи предыдущего поколения.

Читать далее