找回密码
 立即注册!
搜索

小喇叭+ 发布

系统消息:尊敬的用户,动象论坛的邮件系统已经完美修复,您现在可以顺利使用自助注册和找回密码功能了。万分感谢你对动象论坛的喜爱与支持~
06-10 15:28
系统消息:很抱歉的通知您,当前论坛的邮件系统暂时出现故障,因此自助注册和找回密码的功能将无法使用。如有任何需要,您可以直接添加客服QQ:230273459进行人工操作。对此给您带来的不便,我们深感歉意。
06-10 09:11
admin动象论坛祝大家端午快乐~悠悠粽草,人间芳华,年年岁岁皆如愿,岁岁年年长安康。
06-10 09:09
系统消息:动象论坛祝大家高考加油~
06-09 15:13
系统消息:各位坛友,由于“两会”封网原因,动象论坛服务中止了约一个星期,对于由此给您造成的麻烦我们感到万分抱歉。
03-18 23:04
admin动象论坛在这里祝大家2024龙年新年快乐~
02-09 14:58
系统消息:论坛端口问题已经解决~您可以直接访问论坛域名mcmc.ltd(www.mcmc.ltd)啦~(Tips:如访问时提示“连接被重置”报错,请清空您的DNS缓存与浏览器缓存。)
02-05 19:14
系统消息:论坛预计今天晚间将端口问题修复完成,请留意论坛动态,感谢您对动象论坛的支持~
02-05 14:06
系统消息:动象论坛目前正在紧急迁移服务器,目前请您先访问https://mcmc.ltd:150。论坛正在全力找CDN以修复端口问题,由此给您造成影响亿常抱歉。。
02-05 11:23
系统消息:动象论坛祝大家2024年新年快乐吖~祝大家前路浩浩荡荡,万事皆可期待~
12-31 22:41
系统消息:动象论坛拟于7月20日至7月21日进行服务器迁移和域名更换,届时论坛服务将暂时不可用。对此给您带来的麻烦,我们感到十分抱歉。
07-18 19:51
Mozillahello world
07-04 17:39
系统消息:高考倒计时2天!动象论坛祝大家2023高考完胜!加油!!!!!!
06-04 23:44
神秘人:
03-21 07:20
系统消息:向各位论坛坛友公开一下,我们现在吸收了@luoying2334 为论坛管理团队成员,管理讨论区、软件分享区和得闲饮茶区。如您有任何质疑,请您在【意见与建议】版块发帖,感谢您的支持~
03-20 23:23
admin论坛没啥人气啊emmm,欢迎大家来推荐退荐~
03-12 22:34
02-05 11:11
luoying2334给我学狗叫啊,三回啊三回
02-05 11:11
Civilmafia追尾黑色高级车
02-04 14:27
Civilmafia仙家军
02-03 19:08
查看: 372|回复: 0

BadPower攻击破坏快速充电器,使你的设备熔化或起火。

[复制链接]

64

主题

59

回帖

2565

积分

飘然归隐

积分
2565

最佳新人灌水之王

发表于 2020-7-20 11:33:45 | 显示全部楼层 |阅读模式 IP:广东



中国安全研究人员表示,他们可以改变快速充电器的固件,对连接(充电)系统造成破坏,比如熔化组件,甚至点燃设备。

上周,中国科技巨头腾讯的研究部门玄武实验室发布的一份报告中详细介绍了这项名为BadPower的技术。

根据研究人员的说法,BadPower的工作原理是破坏快充器的固件 -- 这是过去几年开发的一种新型充电器,旨在加快充电时间。

快速充电器看起来像任何典型的充电器,但使用特殊的固件工作。该固件与连接的设备 "对话",并根据设备的能力协商充电速度。

如果不支持快速充电功能,快速充电器提供标准的5V电压,但如果设备可以处理更大的输入,快速充电器可以提供高达12V、20V甚至更多的电压,以实现更快的充电速度。

BadPower技术的工作原理是改变默认的充电参数,以提供超过接收设备所能处理的电压,这将降低和损坏接收器的组件,因为它们会发热、弯曲、熔化甚至燃烧。

BadPower攻击无声无息,速度极快

BadPower攻击是无声的,因为攻击者不需要经过任何提示或交互,但也是快速的,因为威胁行为者只需要将他们的攻击设备连接到快速充电器上,等待几秒钟,然后离开,修改了固件。

此外,在一些快充机型上,攻击者不需要特殊的设备,研究人员表示,攻击代码也可以加载在普通智能手机和笔记本电脑上。

当用户将被感染的智能手机或笔记本电脑连接到快充上时,恶意代码就会修改充电器的固件,往后快充就会对随后连接的任何设备执行功率过载。

BadPower攻击造成的损害通常会根据快充器的型号和充电能力而有所不同,同时也会对充电设备及其保护措施产生影响。

研究人员测试了35款快充,发现18款易受攻击

腾讯团队表示,他们在实践中验证了他们的BadPower攻击。研究人员表示,他们从市面上234款机型中挑选了35款快充,发现有8家厂商的18款机型存在漏洞。

好消息是,"大多数BadPower问题可以通过更新设备固件来解决"。

坏消息是,研究团队还分析了34款快充芯片,这些快充机型都是围绕着这些芯片进行的。研究人员表示,有18家芯片厂商在出货时没有提供固件更新选项,这意味着无法更新部分快充芯片的固件。

腾讯研究人员表示,他们将研究结果通知了所有受影响的厂商,同时也通知了中国国家漏洞库(CNVD),试图加快相关安全标准的制定和推广,以防范BadPower攻击。

解决BadPower问题的建议包括硬化固件以防止未经授权的修改,也可以对充电设备部署过载保护。

腾讯报告的底部有一段BadPower攻击的演示视频。这里无法嵌入该视频。
[我是一个默认签名,快去设置里设置一个个性签名吧(*^ワ^*)] 动象论坛欢迎您!(´∇ノ`*)ノ
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册!

本版积分规则

QQ|手机版|小黑屋|网站地图|动象论坛

GMT+8, 2024-9-20 05:34 , Processed in 0.178211 second(s), 29 queries , Gzip On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表