Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Повербанк никогда не отдаст всю энергию
Сколько раз повербанк заряжает смартфон: результаты тестов и объяснение

Из-за того, что современные смартфоны оснащены большими и яркими экранами, а их процессоры обладают консольным уровнем производительности, повербанки продолжают оставаться незаменимыми устройствами. Они позволяют подзарядиться даже вдали от розетки, но есть нюанс. Если вы купите повербанк на 10000 мАч, он не сможет дважды восстановить энергию смартфона с батареей на 5000 мАч. Знаете, почему?

Читать далее
Это настоящие флагманы 2025 года, но время работы у них разное. Изображение: gizmochina
Какой флагман работает дольше от батареи: OnePlus 15, iPhone 17 Pro Max или Xiaomi 17 Pro Max

Смартфоны флагманского класса традиционно соревнуются не только в производительности, но и в автономности. В последнее время это сравнение вызывает все больше интереса из-за того, что производительность у всех и так примерно одинаковая. Свежее тестирование батарей актуальных флагманов разных брендом показало неожиданные результаты. Как минимум многих удивит то, что iPhone далеко не самый плохой смартфон по автономности. Но и лучшим он не стал.

Читать далее
"Белый список" стал шире, но работает не всегда
Как работают сайты из белого списка в России, которым не нужен интернет

В России действует специальный белый список: перечень разрешенных ресурсов, доступ к которым операторы обязаны сохранять даже при серьезных ограничениях сети. Однако даже эти сайты не гарантируют бесперебойную работу. Разбираемся, как устроена новая система, какие сервисы входят в перечень и почему они продолжают открываться в условиях полной блокировки.

Читать далее