BadPower: uma vulnerabilidade que ataca carregadores e queima dispositivos
BadPower

Já ouvimos verdadeiras histórias de horror sobre carregadores de baixa qualidade, baterias danificadas, especificações que não se cumprem e smartphones que acabam em chamas. Como se isso não bastasse... agora temos que somar ataques a nível de firmware. Um grupo de pesquisadores chineses sob a asa da Tencent publicou na semana passada uma prova de conceito para BadPower, nova técnica que essencialmente falsifica os parâmetros de negociação entre um “carregador rápido” e um dispositivo móvel para enviar uma voltagem muito superior à necessária. Qual o resultado? Fogo.

Carregadores inteligentes: riscos de firmware

Se você tem um carregador de baterias clássico com conector micro USB para seu dispositivo móvel, o mais provável é que ele forneça 5 volts a 0,5A ou 1A no máximo. No entanto, a exigência de cargas mais intensas e rápidas deu origem aos “carregadores rápidos” ou “carregadores inteligentes”. Em termos gerais, carregador e dispositivo negociam valores ótimos, sem perder de vista a segurança de ambos. Se a qualidade em todos os elos da cadeia for boa o suficiente, essa troca não representa risco algum... mas existe um detalhe: Esses carregadores têm firmware e são vulneráveis a ataques.

Vamos abrir espaço para BadPower, uma prova de conceito publicada por pesquisadores do gigante Tencent. O vídeo dura apenas dois minutos, mas seu conteúdo merece nossa atenção: Em casos extremos, um carregador rápido pode habilitar cargas de 20 volts (ou mais). Caso contrário, se o dispositivo não for compatível ou as condições não forem ideais, o carregador “cai” para 5V convencionais. O que BadPower faz é alterar o firmware do carregador, de modo que independentemente da voltagem negociada, sempre envia 20 volts.

No teste, os pesquisadores usam um dispositivo malicioso que se passa por telefone para enganar o carregador e realizar o ataque. Uma vez concluído, o carregador funciona a 5V por alguns segundos e dá o salto mortal para 20V imediatamente depois. A descrição do vídeo e o texto original (em chinês) explicam que foram avaliados 35 carregadores rápidos em mais de 200 disponíveis no mercado. Desses 35, 18 são vulneráveis a BadPower, e 11 foram atacados através da porta de carregamento. Os pesquisadores acreditam que BadPower pode ser neutralizado com uma atualização de firmware, e aqueles carregadores com firmware não atualizável ou configurado como “somente leitura” deveriam estar a salvo.

https://old.neoteo.com/las-diferencias-entre-baterias-premium-y-baterias-economicas/

O que acontece com os dispositivos? Supõe-se que tablets e smartphones modernos possuem mecanismos que os protegem de excesso de voltagem, mas sabemos que os fabricantes adoram economizar um centavo ou dois. No vídeo, sacrificam duas pequenas lupas de mesa com luz: A primeira morre com um “pop”, seguido por fogo e fumaça. A segunda repete o “pop”, solta uma faísca e termina com mais fogo e fumaça... tudo muito perto de baterias 18650 genéricas. Assim começam os incêndios...

Texto original (chinês): Clique aqui

Fonte: Hackaday