Słyszeliśmy prawdziwe historie grozy o ładowarkach niskiej jakości, uszkodzonych bateriach, niespełnianych specyfikacjach i smartfonach, które kończą w płomieniach. Jakby tego było mało... teraz musimy dodać ataki na poziomie oprogramowania układowego. Grupa chińskich badaczy pod skrzydłami Tencent opublikowała w zeszłym tygodniu dowód koncepcji dla BadPower, nowej techniki, która zasadniczo fałszuje parametry negocjacji między „szybką ładowarką” a urządzeniem mobilnym, aby wysyłało napięcie znacznie wyższe niż potrzebne. Jaki jest wynik? Ogień.
Jeśli masz klasyczną ładowarkę baterii z złączem micro USB do urządzenia mobilnego, najprawdopodobniej dostarcza ona 5 V przy maksymalnie 0,5 A lub 1 A. Jednak zapotrzebowanie na intensywniejsze i szybsze ładowanie doprowadziło do powstania „szybkich ładowarek” lub „inteligentnych ładowarek”. W luźnych kategoriach ładowarka i urządzenie negocjują optymalne wartości, nie tracąc z oczu bezpieczeństwa obu stron. Jeśli jakość na wszystkich ogniwach łańcucha jest wystarczająco dobra, taka wymiana nie stanowi żadnego ryzyka... ale jest szczegół: Te ładowarki mają oprogramowanie układowe i są podatne na ataki.
Czym jest BadPower?
Zróbmy miejsce dla BadPower, dowodu koncepcji opublikowanego przez badaczy z giganta Tencent. Wideo trwa zaledwie dwie minuty, ale jego treść zasługuje na naszą uwagę: W skrajnych przypadkach szybka ładowarka może umożliwić ładowanie napięciem 20 V (lub więcej). W przeciwnym razie, jeśli urządzenie nie jest kompatybilne lub warunki nie są idealne, ładowarka „spada” do konwencjonalnych 5 V. To, co robi BadPower, to zmiana oprogramowania układowego ładowarki, w taki sposób, że niezależnie od negocjowanego napięcia, zawsze wysyła 20 V.
W teście badacze używają złośliwego urządzenia, które udaje telefon, aby oszukać ładowarkę i przeprowadzić atak. Po zakończeniu ładowarka działa przy 5 V przez kilka sekund, a następnie natychmiast skacze do 20 V. Opis wideo i oryginalny tekst (po chińsku) wyjaśniają, że przetestowano 35 szybkich ładowarek spośród ponad 200 dostępnych na rynku. Z tych 35, 18 jest podatnych na BadPower, a 11 zostało zaatakowanych przez port ładowania. Naukowcy uważają, że BadPower można zneutralizować aktualizacją oprogramowania układowego, a ładowarki z nieaktualizowalnym oprogramowaniem lub skonfigurowanym jako „tylko do odczytu” powinny być bezpieczne.
https://old.neoteo.com/las-diferencias-entre-baterias-premium-y-baterias-economicas/Co z urządzeniami?
Co z urządzeniami? Zakłada się, że nowoczesne tablety i smartfony mają mechanizmy, które chronią je przed nadmiarem napięcia, ale dobrze wiemy, że producenci uwielbiają oszczędzać grosz czy dwa. W wideo poświęcają dwie małe lupy biurkowe z oświetleniem: pierwsza umiera z „popem”, po czym pojawia się ogień i dym. Druga powtarza „pop”, wyrzuca iskrę i kończy z większym ogniem i dymem... wszystko to bardzo blisko generycznych baterii 18650. Tak zaczynają się pożary...
Tekst oryginalny (po chińsku): kliknij tutaj
Źródło: Hackaday