Nous avons entendu de véritables histoires d'horreur sur les chargeurs de mauvaise qualité, les batteries endommagées, les spécifications non respectées et les smartphones qui finissent en flammes. Comme si cela ne suffisait pas... il faut maintenant ajouter les attaques au niveau du firmware. Un groupe de chercheurs chinois sous l'égide de Tencent a publié la semaine dernière une preuve de concept pour BadPower, une nouvelle technique qui falsifie essentiellement les paramètres de négociation entre un « chargeur rapide » et un appareil mobile pour envoyer une tension bien supérieure à celle nécessaire. Le résultat ? Du feu.

BadPower : une vulnérabilité qui s'attaque aux chargeurs et brûle les appareils
BadPower

Des chargeurs de plus en plus intelligents

Si vous possédez un chargeur de batterie classique avec connecteur micro USB pour votre appareil mobile, il est très probable qu'il délivre 5 volts à 0,5 A ou 1 A au maximum. Cependant, la demande de charges plus intenses et plus rapides a conduit à l'apparition de « chargeurs rapides » ou « chargeurs intelligents ». En termes simplifiés, le chargeur et l'appareil négocient des valeurs optimales, sans perdre de vue la sécurité des deux. Si la qualité de tous les maillons de la chaîne est suffisamment bonne, cet échange ne présente aucun risque... mais il y a un détail : ces chargeurs ont un firmware, et ils sont vulnérables aux attaques.

BadPower, une attaque au niveau du firmware

Place à BadPower, une preuve de concept publiée par les chercheurs du géant Tencent. La vidéo ne dure que deux minutes, mais son contenu mérite notre attention : dans les cas extrêmes, un chargeur rapide peut activer des charges de 20 volts (ou plus). Sinon, si l'appareil n'est pas compatible ou les conditions ne sont pas idéales, le chargeur « retombe » à 5 V conventionnels. Ce que fait BadPower, c'est altérer le firmware du chargeur, de sorte qu'indépendamment de la tension négociée, il envoie toujours 20 volts.

Dans le test, les chercheurs utilisent un appareil malveillant qui se fait passer pour un téléphone pour tromper le chargeur et mener l'attaque. Une fois terminée, le chargeur fonctionne à 5 V pendant quelques secondes, puis fait le saut mortel à 20 V immédiatement après. La description de la vidéo et le texte original (en chinois) expliquent que 35 chargeurs rapides ont été évalués parmi plus de 200 disponibles sur le marché. Sur ces 35, 18 sont vulnérables à BadPower, et 11 ont été attaqués via le port de charge. Les chercheurs pensent que BadPower peut être neutralisé par une mise à jour du firmware, et les chargeurs avec un firmware non actualisable ou configuré en « lecture seule » devraient être en sécurité.

https://old.neoteo.com/las-diferencias-entre-baterias-premium-y-baterias-economicas/

Qu'en est-il des appareils ?

Qu'en est-il des appareils ? On suppose que les tablettes et smartphones modernes disposent de mécanismes qui les protègent contre une tension excessive, mais nous savons bien que les fabricants adorent économiser un centime ou deux. Dans la vidéo, ils sacrifient deux petites loupes de bureau avec lumière : la première meurt avec un « pop », suivi de feu et de fumée. La seconde répète le « pop », émet une étincelle, et se termine par encore plus de feu et de fumée... tout cela près de batteries 18650 génériques. C'est ainsi que commencent les incendies...

Texte original (chinois) : Cliquez ici - Source : Hackaday