Внешние аккумуляторы научили взламывать Android-смартфоны

Внешние аккумуляторы, применяемые для «горячей» подзарядки смартфонов, в определенных условиях могут не только нанести вред их аппаратному обеспечению, но и программному. В этом убедился исследователь Оксфордского университета Риккардо Сполаор, который собственноручно создал атаку PowerSnitch. С ее помощью он сумел взломать смартфон, работающий под управлением Android, похитив хранящиеся в его памяти данные даже без подключения к Интернету.

Внешние аккумуляторы научили взламывать Android-смартфоны. Фото.

По словам Споалора, атака позволяет преобразовывать электрические сигналы, генерируемые смартфоном при совершении стандартных действий, в двоичный код. А поскольку каждая операция, выполняемая на устройстве, имеет уникальные характеристики, то с их помощью злоумышленники смогут расшифровать пароли от банковских и других приложений, верифицирующие коды и даже тексты отправляемых сообщений вне зависимости от степени защиты используемого мессенджера.

Как взломать смартфон с помощью пауэрбанка

Чтобы реализовать такой сценарий, на устройстве жертвы должно быть установлено приложение-передатчик, а к внешнему аккумулятору подключен специальный декодер и MicroSD-карта. Из-за небольших размеров двух последних компонентов их можно встроить прямо в корпус пауэрбанка, а убедить пользователя установить специализированную программу можно, указав на ее оптимизирующие свойства и мнимое одобрение со стороны производителя самого аккумулятора.

Такая схема, несмотря на кажущуюся сложность, вполне реализуема. Злоумышленникам будет достаточно произвести апгрейд паэурбанка, а также дополнить упаковку письменной рекомендацией установить приложение-передатчик, скрыв его истинную функциональность. Правда, для удаленной передачи данных на сервера злоумышленников в корпус аккумулятора придется поместить еще и Wi-Fi-модуль, однако при возможности получить к аксессуару физический доступ необязательно делать даже это.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Какие законы действуют в России с 1 сентября 2025: предустановка RuStore, штрафы за VPN и рекламу в Instagram*

1 сентября - это не только начало осени и нового учебного года, но еще и момент вступления в силу новых законов в России. Среди них не только ограничения, но и различные требования, делающие жизнь проще и безопаснее. В том числе, при использовании соцсетей и гаджетов. Рассказываем, какие законы вступили в силу с 1 сентября 2025, и что изменилось для россиян.

Читать далее
СберМегаМаркет
Что случилось с Мегамаркетом? Маркетплейс еще существует, но покупать там не советуем

Завсегдатаи интернет-магазинов вспомнят, как счастливо жилось любителям скидок, баллов и промокодов во времена работы “Мегамаркета”. Благодаря этому сервису многие закупились техникой и даже обставили квартиры чуть ли не в два раза дешевле официальных цен. Но в один момент аттракцион щедрости прекратился. Что случилось с магазином? Почему он больше не доставляет товары? Давайте разбираться.

Читать далее
У меня загорелся Xiaomi на зарядке. Разобрался, почему так бывает

Эта история не из разряда интернетных страшилок, а мой реальный случай. У меня был Xiaomi Redmi Note 10 Pro. Все как обычно: телефон лежит на столе и заряжается. Подхожу, чтобы глянуть уведомления, беру его в руку, и буквально за пару секунд он начинает резко нагреваться. Потом трескается корпус, и из устройства начинает валить дым. В тот момент я сделал единственное, что показалось правильным: телефон мгновенно улетел в открытую форточку.

Читать далее
Новости партнеров