腾讯实验室发现充电器安全漏洞!骇客能透过手机充电器造成手机过热损坏,甚至引发火灾!

0
充电器

我们常听说账号会被骇、电脑或手机会被骇,但现在连手机充电器都有可能出现安全漏洞!腾讯旗下的玄武实验室近期的一项研究报告指出,市面上发售的部分快充充电器有着一个名为“BadPower”的安全漏洞,有心人士可以透过充电器内部的韧体发动攻击。

 

档手机连接到支援快充的充电头的时候,一般上手机和充电器会互相通讯,以确保电流、电压等不会损坏设备,这是一个安全机制,但也成为了可能被攻破的漏洞,玄武实验室发现骇客能够破解充电器里面的快充韧体,让充电头发出超出手机能超出承受的电量,从而使手机过热造成内部元件融化,甚至还可能出现着火的情况。

 

玄武实验室针对这一点对一些充电器进行实验,其中35款充电器中有18款容易受到这方面的攻击而损坏。

 

透过这个漏洞入侵充电器是难以被侦测发现的,不过攻击者需要特定充电器的存取权限才能进行攻击,而且充电器必须接在有能力上传攻击程式的特定装置才行,换句话说只要充电插头不要接到那些装置就能避免这些攻击。

 

不过要避免类似攻击的方法,那就是更新这些充电头的韧体以杜绝类似的攻击出现,然而玄武实验室研究人员在分析34种快充充电器用的晶片后发现有其中18个晶片是不支持韧体更新的,针对这一点,玄武实验室也联系了这些充电器的生产商,针对这些漏洞提供建议以保护充电头等,希望这个漏洞能尽快修改过来,另外使用习惯上也得注意,毕竟如果充电头没接到可用于上传攻击程式的装置的话,骇客也没办法攻击这些设备。

 

 

Source :

About author

阿六

你永远还能做得更好,但你有时也会比你想象中的还要好

订阅
通知
guest

0 Comments
内联反馈
查看所有评论
0
希望听到您的想法,请评论x