Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
NearDrop для Mac получает поддержку QR-кодов. Передавать файлы на Android будет еще проще

Было бы здорово, если бы Google создала приложение Quick Share для macOS, которое позволило бы быстро обмениваться файлами между Android-телефоном и Mac. Приложение NearDrop может помочь заполнить этот пробел, хотя и не является идеальным решением. Однако новое обновление приближает приложение к полному потенциалу. NearDrop позволяет пользователям отправлять файлы с их Android-устройства на Mac. Свежее обновление добавляет поддержку отправки файлов с использованием QR-кодов. Это обновление теперь также позволяет отправлять файлы с компьютера на Android-устройство.

Читать далее
Гаджеты UGREEN, которые все берут на распродаже 11.11

Ежегодно 11 ноября становится лучшим днем для покупки новых гаджетов и техники, ведь именно 11.11 стартует, пожалуй, самая популярная распродажа, в которой принимают участие сотни технологических брендов. В частности, компания UGREEN, чьи аксессуары всегда отличались мобильностью и надежностью, а сейчас еще и доступны со скидками. Мы отобрали 4 самых интересных устройства для зарядки смартфонов и другой техники, способных сделать жизнь удобнее как никогда прежде.

Читать далее
Как увеличить время автономной работы смартфонов Samsung Galaxy

Для современного пользователя смартфона, который часами пользуется приложениями, работает с документами, путешествует или просто активно юзает интернет, проблема быстрого разряда батареи становится всё острее. Особенно это актуально для владельцев Samsung Galaxy, ведь даже столь продвинутые устройства могут быстро садиться при интенсивном использовании. К счастью, Samsung предлагает ряд инструментов и функций, позволяющих заметно продлить срок службы аккумулятора и повысить автономность смартфона.

Читать далее
Новости партнеров