Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Чем заряжать Android-смартфон: зарядка и повербанк Aukey, которые подойдут всем

Производители смартфонов все чаще предлагают ограниченный комплект поставки, оставляя нас без адаптеров. А емкость аккумуляторов мобильных устройств хоть и немного увеличивается от поколения к поколению, но все-таки не поспевает за постоянно растущей мощностью процессоров и повышением требований ПО. Из-за этого мы оказываемся в ситуации, когда каждому из нас необходимо самостоятельно докупать адаптер питания и повербанк, что нередко приводит к ошибкам: то протокол зарядки не тот, то внешний аккумулятор отказываются брать на борт самолета, то качество ниже плинтуса. И тогда чем заряжать смартфон?

Читать далее
Лучшие гаджеты UGREEN с Великой Китайской Распродажи: наушники и зарядки, которые нужно взять

Постоянные читатели нашего сайта знают, что бренд UGREEN сделал свое имя именно на AliExpress и стал одним из самых популярных производителей аксессуаров для техники. Зарядки, кабели, наушники — все это делает компания из Шэньчжэня, собирая сотни тысяч положительных отзывов на свою продукцию. В период с 18 по 27 августа она участвует в Великой Китайской Распродаже на AliExpress, по случаю чего мы собрали лучшие устройства UGREEN, которые пригодятся в каждом доме.

Читать далее
WhatsApp рассказал, как защититься от мошенников. Это должен сделать каждый

WhatsApp, как и почти любой другой мессенджер, является рассадником мошенников. Миллионы людей могут скрывать свой номер телефона от посторонних глаз, создавать закрытые чаты, а переписка никак не модерируется, ведь ее содержание видят только собеседники. Добавим сюда широкое распространение мессенджера и получим идеальную почву для работы злоумышленников, которые пользуются невнимательностью граждан, шантажируя и разводя их на деньги. К счастью, разработчики приготовили несколько функций безопасности WhatsApp, способных защитить каждого человека от мошенников.

Читать далее
Новости партнеров