Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как проверить б/у телефон Xiaomi перед покупкой с рук

Кто бы что ни думал, но б/у смартфоны Xiaomi пользуются спросом на вторичном рынке. И пусть они не так популярны как iPhone, фанат, желающий сэкономить, всегда найдет нужное устройство подешевле. Но среди них предостаточно восстановленных или отремонтированных смартфонов, причем не всегда в проверенных сервисах. Чтобы не нарваться на подделку или неликвид, рекомендуем проверить Xiaomi перед покупкой.

Читать далее
Realme 16 показали до презентации: характеристики, дизайн и дата выхода

Realme готовится к запуску новой среднебюджетной модели, и в этот раз без утечек не обошлось. Смартфон Realme 16 появился в базе вьетнамского ритейлера раньше официального анонса, а заодно компания начала аккуратно тизерить устройство в своих соцсетях. В итоге о новинке уже известно почти всё, от дизайна до начинки и даты старта продаж.

Читать далее
Redmi делает смартфон с аккумулятором на 9000 мА*ч. Для этого придется использовать ненадежные батареи

Компания Redmi готовит смартфон, который может стать настоящим чемпионом по автономности. Согласно последним утечкам, одно из будущих устройств бренда получит аккумулятор с удвоенной емкостью и поддержку быстрой зарядки мощностью до 100 Вт. Некоторые источники сообщают, что компания также тестирует версию с батареей на 10000 мА*ч.

Читать далее
Новости партнеров