Connectez-vous avec nous

Smartphones et Tablettes

Cette vulnérabilité de charge rapide dangereuse pourrait brûler votre téléphone

Nous aimons tous la capacité de charge rapide que l'on trouve dans de nombreux smartphones modernes, mais une entreprise de sécurité a constaté que des centaines de millions d'adaptateurs et de banques d'alimentation capables de charger rapidement sont vulnérables aux attaques de pirates et peuvent endommager le matériel.

Selon Tencent Security Xuanwu Lab, le problème est considéré comme l'une des attaques les plus répandues contre le monde physique à partir du monde numérique.

Tous les adaptateurs d'alimentation et les banques d'alimentation comportent des circuits de gestion de l'alimentation contrôlés par un CI de gestion de l'alimentation (PMIC) avec son propre micrologiciel. Chaque fois qu'un appareil est branché sur un adaptateur ou une banque, il négocie les paramètres de tension et de courant nécessaires, c'est-à-dire lorsque le micrologiciel du chargeur devient vulnérable aux attaques de logiciels malveillants résidant dans l'appareil terminal (ou ailleurs).

Mauvaise puissance

En modifiant le micrologiciel d'un appareil de charge, les auteurs peuvent contrôler leur puissance de sortie (et les adaptateurs et les banques de charge rapide modernes peuvent produire jusqu'à ~ 100 W facilement), puis graver ou même exploser les smartphones, tablettes ou ordinateurs portables. Tencent Security appelle cette attaque «Bad Power».

Tencent Security Xuanwu Lab a récemment testé 35 briques électriques et banques d'alimentation à chargement rapide de huit marques différentes et alimentées par neuf PMIC différents. Tous les appareils sont disponibles en magasin. Il a constaté que 18 des 35 appareils à charge rapide avaient des problèmes de sécurité et pouvaient donc être attaqués.

Le micrologiciel modifié peut être remplacé assez facilement par un micrologiciel légitime, mais il est pratiquement impossible de savoir si un appareil de charge rapide particulier est compromis ou non.

Via CnTechPost

Les offres de produits Hi-tech en rapport avec cet article

Continuer la lecture
Cliquez pour commenter

Laissez un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

ARTICLES POPULAIRES