VoltSchemer: как взлом беспроводной зарядки может привести к возгоранию смартфона
Беспроводные зарядные устройства — это же магия, правда? Положил телефон на блинчик — и он наполняется энергией. Всё дело в электромагнитных полях, которые переносят энергию от панели к аккумулятору. Но у этой магии есть строгие правила: чтобы зарядка была безопасной, телефон и панель постоянно «общаются» по стандарту Qi, следя за напряжением и температурой. И вся эта система зависит от одной простой вещи — адаптера, который вставляется в розетку. Вот здесь-то и кроется лазейка для атаки.
VoltSchemer: когда зарядка выходит из-под контроля
Исследователи из Университета Флориды и компании CertiK выяснили, что если взломать этот самый адаптер, можно устроить настоящий хаос. Они назвали эту атаку «VoltSchemer». Суть в том, что, вмешиваясь в работу адаптера, можно нарушить тот самый важный диалог между телефоном и зарядкой. Система управления Qi сбивается с толку и пропускает опасные сигналы, которые заставляют устройство заряжаться неправильно. Результат? Перегрев. А в худшем случае — дым и даже пламя. Не самое приятное дополнение к интерьеру, согласитесь?
Учёные разработали и продемонстрировали три опасных сценария. Первый — дистанционное управление вашим голосовым помощником через зарядное устройство с помощью скрытых команд. Представьте, что ваш телефон в другой комнате вдруг сам начинает что-то заказывать в интернете. Второй, самый опасный, — перегрев вплоть до повреждения устройства или возгорания. Третий — обход встроенной защиты, которая должна отключать зарядку, если на панель положить посторонний металлический предмет (например, ключи). Теперь его можно незаметно раскалить. Страшно? Ещё бы.
Что самое тревожное? В ходе испытаний уязвимыми оказались все протестированные модели зарядных устройств и телефонов. Исследователи уже предупредили производителей. Теперь вопрос в том, как быстро появятся обновления, способные защитить наши гаджеты от этой тихой и опасной угрозы. Может, пока стоит вернуться к старым добрым проводам?