Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как защитить свой WhatsApp на телефоне, пока в России не отключили вход по коду из SMS

На днях стало известно, у WhatsApp и Telegram большие проблемы: сервисы перестали присылать проверочные коды в SMS. На данный момент, такое ограничение вступило в силу у некоторых операторов. Самая главная проблема - пользователи не смогут зарегистрировать аккаунты в мессенджерах. Но еще хуже - то, что не будут приходить СМС в Ватсапе и Телеге, аккаунты станут уязвимее. Обезопасьте их уже сейчас!

Читать далее
Что будет если долго не включать телефон. Потеря данных, разряд аккумулятора и другие проблемы

Многие покупают новый смартфон, а старый не продают, а убирают в ящик, мол пригодится, как резервный вариант. И тут возникает вопрос, который почему-то мало кто задаёт до того, как столкнётся с проблемой: а что вообще происходит с телефоном, пока он лежит выключенный? Сохранятся ли фотографии, контакты, приложения? Не умрёт ли батарея? Не превратится ли смартфон в бесполезный кирпич через год простоя? Мы только разобрались с тем опасно ли оставлять зарядку в розетке, а теперь это. Вот и давайте разберёмся, потому что нюансов тут больше, чем кажется.

Читать далее
Аккумулятор теперь не главное в смартфоне: что влияет на его автономность сейчас

Когда человек выбирает смартфон, который долго держит заряд, он обычно смотрит на емкость аккумулятора. «7000 мАч больше 6000 мАч, а потому модель с батареей крупнее работает дольше», — думает он. Отчасти это соответствует истине. Но, если посмотреть на ситуацию шире, выяснится: на автономность влияет не только аккумулятор. Есть и другие критерии, от которых зависит время работы смартфона, и порой они даже важнее батареи.

Читать далее
Новости партнеров