Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Что будет, если установить мессенджер MAX на свой смартфон

Мессенджер MAX плодит вокруг себя огромное количество слухов, большинство из которых нарекают его едва ли не самым опасным приложением на Android. Очевидно, многие догадки пользователей являются ложными, а какие-то — чистой выдумкой. Но так ли безопасен национальный мессенджер, как о нем говорят разработчики? Сегодня мы постараемся развенчать мифы про MAX и объяснить, в чем заключаются плюсы и минусы набирающего популярность приложения.

Читать далее
Обзор мощной автомобильной зарядки UGREEN EC604 с выдвижным кабелем и кучей портов

UGREEN EC604 представляет собой одну из наиболее продвинутых моделей автомобильных зарядных устройств, да ещё и с выдвижным кабелем. Инженеры компании создали зарядку, способную справляться с нуждами современных пользователей, которые одновременно используют ноутбук, смартфон, планшет и множество гаджетов в машине. Артикул EC604 уверенно заявляет о себе как о премиальном продукте с максимальной функциональностью. Но всё это рекламные слова, а что на самом деле? Что в нём хорошего из реальных функций и стоит ли его покупать.

Читать далее
Зарядка для всего и сразу. Обзор восьмипортовой настольной станции UGREEN

Современный рынок зарядных устройств переживает настоящую революцию, и компания UGREEN представила одно из самых амбициозных решений в этой сфере. Зарядная станция UGREEN 8-Port GaN Desktop Fast Charger мощностью 200 Вт позиционируется как универсальное решение для зарядки множества устройств одновременно, что делает её особенно актуальной в эпоху активного использования различной электроники. Я проверил её на себе, когда надо было зарядить одновременно несколько обзорных смартфонов и съёмочных светильников.

Читать далее
Новости партнеров