Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Сколько должен заряжаться смартфон

Смартфон — далеко не самое автономное устройство. Нужен он нам всегда, но его приходится довольно часто заряжать. Обычно мы вынуждены это делать каждый день, хотя в зависимости от сценариев использования автономность может составлять от нескольких часов до нескольких дней. Поэтому остро встает вопрос, а сколько должен заряжаться телефон? На какое время стоит рассчитывать, и что будет, если оставить его подключенным к розетке после набора заветных 100%?

Читать далее
Что быстрее всего разряжает Android-смартфон

Сколько бы производители ни увеличивали емкость аккумуляторов, автономность смартфонов оставляет желать лучшего. У редких людей мобильные устройства доживают до конца дня, и даже сутки работы — отнюдь не самый впечатляющий показатель, учитывая то, как долго держали заряд кнопочные модели. Есть множество способов исправления ситуации от режима энергосбережения до отключения отдельных функций, но важно смотреть в корень проблемы, имея четко представление относительно того, что быстрее всего разряжает телефон. Так вы сможете внести изменения в свои паттерны поведения и улучшить автономность, не отказываясь от важных вещей.

Читать далее
Что нужно знать о стандарте быстрой зарядки USB Power Delivery

Появление USB-C стало одним из самых значимых технологических достижений последних лет. Один компактный порт способен зарядить наушники, смартфон или ноутбук — по крайней мере, так заявляется. Однако на практике оптимальная зарядка всех устройств превращается в настоящий квест по навигации между различными стандартами и протоколами. Далеко не все в этом разбираются, а потом не понимают почему зарядка работает как-то не так, виня все, что угодно, кроме зарядки.

Читать далее
Новости партнеров