Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Для чего нужна проверка конфиденциальности WhatsApp, и как ее пройти на Android

После недавних апдейтов самый популярный мессенджер регулярно знакомит пользователей с новыми функциями. В частности, многим из них он рекомендует пройти проверку конфиденциальности WhatsApp. Такое сообщение появляется прямо на главном экране приложения и вызывает немало вопросов. Почему мессенджер дает такую рекомендацию, все ли в порядке с моим аккаунтом, а главное — как проверить конфиденциальность WhatsApp?

Читать далее
На сколько реальных зарядок телефона хватит повербанка с Qi2 на 10 000 мАч

Pixel 10 выделяется на фоне других смартфонов тем, что поддерживает беспроводную зарядку Qi2. Благодаря ей устройство совместимо с аксессуарами вроде кошельков и настольными зарядным устройствами. Но самое главное - с магнитными повербанками на 25 Вт, которые позволяют зарядить батарею без проводов. Но имейте в виду, что емкости в 10 000 мАч хватит только на одну зарядку. Это не шутка!

Читать далее
Самые живучие телефоны. Их аккумулятор служит годами

В странах Европейского союза вступили в силу новые правила, предусматривающие обязательную маркировку электронных устройств по ключевым потребительским параметрам. Теперь покупателю проще узнать, насколько долго прослужит аккумулятор смартфона или планшета. Для этого на устройствах появилась специальная метка с указанием количества циклов зарядки, которые способен выдержать аккумулятор до заметного снижения своей ёмкости. Раньше производители указывали подобные данные чтобы просто похвастаться, а теперь это документ.

Читать далее
Новости партнеров