الأخبار من Xiaomi Miui Hellas
الصفحة الرئيسية » كل الأخبار » الهواتف الذكية » Διάφορα » BadPower: يمكن أن تتسبب البرامج الضارة في قيام الشاحن السريع بإذابة أجهزتك
Διάφορα

BadPower: يمكن أن تتسبب البرامج الضارة في قيام الشاحن السريع بإذابة أجهزتك

في بعض أجهزة الشحن سريعة الشحن ، يمكن للمهاجم الاستفادة من القدرة على القراءة والكتابة عبر منفذ USB لإرسال تعليمات برمجية ضارة وتغيير البرامج الثابتة للشاحن ، وفقًا للباحثين في الصين.


Έας شاحن سريع من المفترض إعادة شحن بطارية الهاتف في دقائق. تكمن المشكلة في أن المتسلل يمكنه إتلاف البرامج الثابتة للشاحن والتسبب في اشتعال النيران في أجهزتك.

تمكن باحثو الأمن في الصين مؤخرًا من "إصابة" مجموعة متنوعة من أجهزة الشحن السريعة الخبيثة لتوفير جهد كهربائي أكبر مما يستطيع الجهاز المتصل التعامل معه. تسبب الحمل الزائد في شرارة وحرق وانصهار المكونات داخل الإلكترونيات المتضررة.

ال أسس من مختبر Xuanwu التابع لشركة Tencent ، والذي حدد مشكلة محتملة في هذه التكنولوجيا. للحصول على الطاقة ، تستخدم أجهزة الشحن السريعة منفذ USB متصل بهاتفك الذكي عبر كابل. ومع ذلك ، في بعض الحالات ، يعمل منفذ USB نفسه أيضًا كاتصال بيانات ، مما يسمح لك بقراءة المعلومات وكتابتها إلى البرنامج الثابت للشاحن.

وفقًا لمختبر Xuanwu ، فإن توصيل البيانات بمنافذ USB هذه لا يحتوي على ضمانات لمنع الانتهاكات. نتيجة لذلك ، يمكن للمهاجم الاستفادة من إمكانية القراءة والكتابة لإرسال تعليمات برمجية ضارة لتغيير البرامج الثابتة للشاحن.

بشكل افتراضي ، من المفترض أن يوفر الشاحن السريع فقط 5 فولت القياسي للأجهزة التي لا تدعم معيار الشحن السريع. ومع ذلك ، من خلال إعادة كتابة البرنامج الثابت ، يمكن للشاحن توصيل ما يصل إلى 20 فولت باستمرار ، مما يتسبب في حدوث حمل زائد خطير.

يمكن أيضًا استخدام البرنامج الثابت لإرسال إشارات غير صحيحة. على سبيل المثال ، قد يخبر الشاحن الهاتف الذكي المتصل الذي يدعم الشحن السريع أنه يوفر 5 فولت من الطاقة. في الواقع ، على الرغم من أن الشاحن يوفر 20 فولت ، وهو ما سيحدث على الأرجح هدم البطارية بمرور الوقت.

قدم المعمل في مقطع فيديو ثغرة "BadPower". يتم إرسال الشفرة الخبيثة إلى الهاتف الذكي ، والذي ينقل الهجوم بمجرد توصيله بالشاحن السريع. بمجرد تغيير البرنامج الثابت ، يقوم الشاحن أولاً بتوصيل 5 فولت من الكهرباء قبل أن يزيد بسرعة إلى 20 فولت.

في الفيديو ، يقوم المختبر بعد ذلك بتوصيل الشاحن السريع بمنتج إلكتروني ، والذي بدأ في الظهور بعد 10 ثوانٍ من توصيله.

وفقًا لمختبر Xuanwu ، يوجد ما لا يقل عن 234 منتجًا سريع الشحن في السوق. قرر تجربة 35 منهم ووجد أن 18 من العلامات التجارية الثمانية المختلفة تعاني من ضعف "BadPower".

لم يذكر المختبر المنتجات المعرضة للخطر ، لكنه اتصل بالموردين المتأثرين وقاعدة بيانات الضعف الوطنية الصينية بشأن المخاطر المحتملة. والخبر السار هو أنه يمكن للبائعين حل المشكلة بتحديث البرنامج الثابت ، والذي يمكن تسليمه عبر هاتف ذكي متصل.

لحل المشكلة ، يوصي المعمل بأن تقوم الشركات المصنعة بتثبيت وسائل حماية حول اتصال بيانات USB لأجهزة الشحن السريعة أو تعطيل الوظيفة تمامًا. أيضًا ، يجب فحص البرامج الثابتة لأجهزة الشحن بحثًا عن أي ثغرات أمنية.

مصدر


[the_ad_group id = ”966 ″]

Μلا تنسى الانضمام (التسجيل) في منتدانا ، والذي يمكن القيام به بسهولة بالغة عن طريق الزر التالي ...

(إذا كان لديك بالفعل حساب في منتدانا ، فلست بحاجة إلى اتباع رابط التسجيل)

انضم إلى مجتمعنا

تابعنا على Telegram!

اقرأ أيضا

اترك تعليقا

* باستخدام هذا النموذج ، فإنك توافق على تخزين وتوزيع رسائلك على صفحتنا.

يستخدم هذا الموقع Akismet لتقليل التعليقات غير المرغوب فيها. اكتشف كيف تتم معالجة بيانات ملاحظاتك.

ترك التعليق

شاومي ميوي هيلاس
المجتمع الرسمي لـ Xiaomi و MIUI في اليونان.
اقرأ أيضا
اليوم ، أعطانا Banggood المعروف لنا جميعًا قائمة جديدة تحتوي على 537 كوبون و ...