Tech/Tudomány

Vigyázz: ez az újfajta támadás akár le is olvaszthatja a telefonodat!

Gábor János

2024.02.25. – A vezeték nélküli töltés egyre népszerűbb töltési megoldás a hordozható elektronikai termékekben, mivel a hagyományos vezetékes töltésnél kényelmesebb és biztonságosabb töltési élményt nyújt. A Cornell Egyetem oldalán megjelent tanulmány ugyanakkor azonosít egy új sebezhetőségeket a vezeték nélküli töltőrendszerekben, amelyek érzékennyé teszik azokat a szándékos elektromágneses interferenciára.

„Ezek a sebezhetőségek újszerű támadási vektorokat tesznek lehetővé, amelyek segítségével a támadók manipulálhatják a töltőt és támadások sorozatát hajthatják végre”

– írják a tudósok a VoltSchemer névre keresztelt kártevőről, ami biztosítja a támadók számára a kereskedelmi forgalomban kapható vezeték nélküli töltők feletti irányítást – pusztán a tápegység feszültségének modulálásával. Ez a támadás az első ilyen a maga műfajában: a tápegység feszültségzaját kihasználva manipulálja a vezeték nélküli töltőket anélkül, hogy ehhez a töltők rosszindulatú módosítására szükség lenne. A VoltSchemer jelentős veszélyeit három gyakorlati támadással demonstrálták. Sikerült bebizonyítani, hogy a töltő manipulálásával lehetséges

  • hangalapú asszisztensek vezérlése (pl. weboldalak vagy alkalmazások megnyitása és hanghívások indítása) ember számára nem hallható hangutasításokkal,
  • a töltés alatt álló eszközök károsítása a készülék és a töltő közötti kommunikáció leállításával, ami túltöltéshez és akár 280 fokos túlmelegedéshez vezet,
  • valamint a Qi-szabványban meghatározott idegen tárgyak felismerési mechanizmusának megkerülése az intenzív mágneses mezőnek kitett értékes tárgyak károsítása érdekében.

A VoltSchemer-támadás hatékonyságát és gyakorlati megvalósíthatóságát a kilenc legkelendőbb COTS vezeték nélküli töltő ellen indított sikeres támadással mutatták be. A kártevő biztonsági kockázatait nem nagyon kell firtatni, de a legnagyobb baj az, hogy nem sok mindent tudsz tenni ellene azon kívül, hogy például nem használsz nyilvános helyen lévő töltőportot. A lehetséges ellenintézkedésekre a kutatók javaslatokat dolgoztak ki, és elküldték őket a hardvergyártóknak. Remélhetőleg nem kell sokat várni egy megfelelő frissítésre, ami elhárítja a veszélyt – főleg, mert nem csak mobiltelefonokat lehet vele tönkre tenni! A kutatók slusszkulccsal, USB és SSD adattárolókkal, sőt, RFID azonosítóval ellátott okmánnyal (pl. útlevéllel) is meg tudták ismételni a felhevítést!

Ezt is nézd meg:

Gábor János

Korábbi cikkek

KAMEHAMEHAAAA! – 17 Dragon Ball érdekesség, amit a legtöbben nem tudnak

Talán nem túlzok, ha azt mondom, hogy a Dragon Ball a világ egyik leghíresebb anime…

21 óra telt el azóta...

Muter, hozd a retyót! – Itt a WC, ami 120 FPS-ben futtatja a Cyberpunkot

Bódi Dániel 2022. 08. 02. - A Nintendo Game Boy-nak hála, egy ideje már nem…

22 óra telt el azóta...

Így néznének ki a Trónok Harca szereplői a könyvek alapján

Bódi Dániel 2022. 08. 29. - George R.R. Martin korszakos fantasy remekműve hiába, hogy 1996-ban…

23 óra telt el azóta...

Megvan, mikor nézhetjük meg az új Harry Potter sorozatot

2024.02.24. - Közel 15 évvel azután, hogy az utolsó Harry Potter film is a mozikba…

23 óra telt el azóta...

Élőszereplős NARUTO film készül, nem is akárki rendezi

2024.02.24. - Kétségtelen, hogy a Naruto minden idők egyik legnépszerűbb és legösszetettebb mangája és animéje,…

24 óra telt el azóta...

Ez a 8 kőkemény filmes karakter simán elpicsázná a Predatort

Bódi Dániel A legutóbbi Predator-film kifejezetten jóra sikeredett, ami valamilyen érthetetlen módon a mozikat teljesen skippelve…

24 óra telt el azóta...