Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Не только у Apple и Google есть MagSafe и QI2. Infinix тоже выпустила игровой смартфон с магнитами

Еще недавно магнитные аксессуары выглядели как уникальная фишка Apple с MagSafe: простое крепление, беспроводная зарядка, и огромная экосистема совместимых девайсов, потенциал которой почти неисчерпаем. В этом году неожиданно в игру вступила Google — новый Pixel получил собственную реализацию магнитной зарядки и аксессуаров. И теперь, на удивление многих, к компании с мировым именем подключается Infinix, представивший игровой смартфон GT 30 Pro. Но это еще не все интересные факты.

Читать далее
МТС начала отключать 3G в регионах России. Зачем это нужно и как повлияет на работу интернета

Иконка 3G на телефоне постепенно уходит в прошлое: МТС начала масштабное отключение сетей третьего поколения по всей России. Этот шаг должен ускорить связь, но может лишить некоторых пользователей интернета. Почему МТС делает это именно сейчас и к чему стоит готовиться абонентам?

Читать далее
Необычное зарядное устройство от Ugreen на все случаи жизни

В последнее время на рынке появилось множество интересных зарядных устройств с использованием технологии GaN (галлий-нитрид). Одной из таких новинок стала модель UGREEN UNO X688, которая привлекает внимание своим «роботизированным» дизайном, высокой мощностью и удобством использования. Она умещается в сжатом кулаке, но может зарядить одновременно два ноутбука или четыре более компактных устройства. Расскажу о ключевых функциях и особенностях этой зарядки, а также о ее преимуществах и недостатках.

Читать далее
Новости партнеров