Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиТехнологии
26 февраля 2024

Уязвимость беспроводных зарядок позволяет сжечь смартфон или беззвучно включить Siri

Для атаки злоумышленнику не придётся даже трогать зарядку или смартфон.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

VoltSchemer

Команда исследователей из Университета Флориды и компании CertiK (специализируются на кибербезопасности) обнародовала данные о группе атак VoltSchemer. Они позволяют сжечь смартфон или посторонние объекты через беспроводную зарядку.

Злоумышленники могут использовать электромагнитные помехи, чтобы получить контроль над зарядным устройством и заставить его взаимодействовать со смартфоном не так, как предполагали производители. Причём издавать эти помехи может практически любое постороннее устройство: описанные атаки не требуют предварительных манипуляций с самой зарядкой или взломом смартфона.

Под названием VoltSchemer объединяют три вида атак с разным эффектом, но одним принципом действия:

  • Обход защиты от перегрева. Обычно смартфон посылает зарядке сигнал, что он заряжен, после чего зарядка останавливается. Но звуковой сигнал VoltSchemer не позволяет смартфону передать эту информацию, так что зарядка продолжает работать на полную. Это приводит к перегреву: в ходе тестов зарядка разогрела Galaxy S8 до 81°C.
  • Обход защиты от посторонних предметов. Зарядки с Qi-стандартом проверяют, что на них положили именно совместимое устройство, а не что-то ещё — например, пульт автомобильной сигнализации или USB-флешку. Исследователям удалось обойти эту защиту и заставить зарядку перегреть и испортить разные вещи — включая зажимы для бумаг, которые нагрелись до 280°C.
  • Взаимодействие с голосовыми системами. Помехи сигнала можно использовать, чтобы передать Siri или “Google Ассистенту” команды, которые человек не услышит. Исследователи смогли таким образом заставить телефоны позвонить, найти информацию в интернете и запустить приложение.
Теплограммы и фото перегретых посторонних объектов. Иллюстрация: arxiv.org

Все три метода тестировали на 9 самых популярных беспроводных зарядках.

Модели беспроводных зарядок, которые протестировали авторы исследования. Иллюстрация: arxiv.org

Все устройства оказались в той или иной степени подвержены описанным атакам. Исследователи связались с их производителями до публикации статьи и обсудили возможные решения для защиты от атак типа VoltSchemer.

Это исследование обращает внимание на брешь в защите современных зарядных станций и их стандартов. Авторы считают, что производителям следует проработать защиту от электромагнитных помех.

Другие громкие уязвимости
🧐
Во всех процессорах AMD с архитектурой Zen 2 нашли серьёзную уязвимость
Уязвимости нулевого дня в iOS и macOS заражают системы без участия пользователя
В роутерах MikroTik нашли критическую уязвимость. Под ударом 900 000 устройств
Обложка: Adobe Firefly, Лайфхакер
Источник: VoltSchemer attacks use wireless chargers to inject voice commands, fry phones
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Внешний аккумулятор от Nitecore

Надо брать: неубиваемый внешний аккумулятор от Nitecore

Новинка от Roborock: робот-пылесос для тщательной уборки со скидкой 53%

Новинка от Roborock: робот-пылесос для тщательной уборки со скидкой 53%

Со скидкой 59% можно купить наушники от Edifier сейчас на AliExpress

Со скидкой 59% можно купить наушники от Edifier сейчас на AliExpress

Автоматическая кофемашина от DeLonghi 

Надо брать: автоматическая кофемашина от DeLonghi со скидкой 23%

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

15 товаров с AliExpress для тех, кому надоел интерьер дома

15 товаров с AliExpress для тех, кому надоел интерьер дома

Надо брать: демисезонные кроссовки от Baasploa со скидкой 69%

Надо брать: демисезонные кроссовки от Baasploa со скидкой 69%

Вещи для радости

10 вещей с маркетплейсов, которые порадовали нас на этой неделе

Это интересно
321 проект и 3,1 млрд рублей: как прошёл первый год работы Президентского фонда природы

321 проект и 3,1 млрд рублей: как прошёл первый год работы Президентского фонда природы

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

Как сегодня в России создают новые лекарства и учатся «заживлять» трещины в металле

Как сегодня в России создают новые лекарства и учатся «заживлять» трещины в металле

Полезные подарки на 8 Марта: 3 пылесоса от Dreame со скидкой до 20 000 рублей

Полезные подарки на 8 Марта: 3 пылесоса от Dreame со скидкой до 20 000 рублей

Реклама
Комментарии
Sergey Youhim
26.02.24 15:52
Бред какой-то
Виктор Т.
26.02.24 17:20
Вот так лежишь спокойно ночью, спишь, а тебе кто-то телефон подорвал..
Что вы могли пропустить
Кризис памяти ударит по экранам iPhone 18 Pro и смартфонов на Android
Кризис памяти ударит по экранам iPhone 18 Pro и смартфонов на Android
0
16:44
Новости
Устройства
В пару кликов: как загрузить любые свои треки в «Яндекс Музыку»
В пару кликов: как загрузить любые свои треки в «Яндекс Музыку»
0
16:00
Технологии
Технологии
Xiaomi раскрыла график выхода HyperOS 3.1 — обновление получат 56 устройств
Xiaomi раскрыла график выхода HyperOS 3.1 — обновление получат 56 устройств
0
15:14
Android
Новости
iRobot представила компактный робот‑пылесос Roomba Mini — он как игрушечный
iRobot представила компактный робот‑пылесос Roomba Mini — он как игрушечный
0
14:52
Новости
Устройства
«Mac для масс»: крупные СМИ расхвалили бюджетный MacBook Neo в первых рецензиях
«Mac для масс»: крупные СМИ расхвалили бюджетный MacBook Neo в первых рецензиях
0
12:45
Новости
Устройства
Как проверить, не написал ли текст ИИ, и есть ли в этом смысл
Как проверить, не написал ли текст ИИ, и есть ли в этом смысл
0
10:00
Ликбез
Технологии
В Photoshop появился ИИ-помощник, который сам редактирует изображения
В Photoshop появился ИИ-помощник, который сам редактирует изображения
0
09:42
Новости
Технологии
В ChatGPT появился Shazam: бот теперь умеет определять и находить песни
В ChatGPT появился Shazam: бот теперь умеет определять и находить песни
0
Вчера
Новости
Технологии
11 программ для диагностики компьютера, которые должны быть под рукой
11 программ для диагностики компьютера, которые должны быть под рукой
0
Вчера
Технологии
Технологии
От ChatGPT до GigaChat: названы 100 лучших ИИ-сервисов в мире
От ChatGPT до GigaChat: названы 100 лучших ИИ-сервисов в мире
0
Вчера
Новости
Технологии
Технология красоты: 3 продвинутых гаджета Dreame для ухода за собой, которые по-настоящему удивят
Технология красоты: 3 продвинутых гаджета Dreame для ухода за собой, которые по-настоящему удивят
Вчера
Устройства
Устройства
18 бесплатных видеоредакторов для компьютера и смартфона
18 бесплатных видеоредакторов для компьютера и смартфона
0
Вчера
Ликбез
Технологии
«Матрица для мухи»: учёные воссоздали мозг дрозофилы и подключили к виртуальному телу в симуляции
«Матрица для мухи»: учёные воссоздали мозг дрозофилы и подключили к виртуальному телу в симуляции
0
Вчера
Новости
Технологии
iPhone Ultra и не только: Apple готовит линейку устройств сверхпремиального уровня
iPhone Ultra и не только: Apple готовит линейку устройств сверхпремиального уровня
0
Вчера
Новости
Устройства
Технолайфхак: как прочитать удалённое собеседником сообщение в месенджерах на Android 
Технолайфхак: как прочитать удалённое собеседником сообщение в месенджерах на Android 
0
8 марта
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Horugvi10 минут назад

0 / 0

С чего это у фон Триера безумие? Он самый здоровый после Линча. Про "сумасшедшего" же не я писал.
5 причин посмотреть «Сентиментальную ценность» — номинанта на «Оскар-2026»
Аватар автора комментария
Артём Козориз11 минут назад

+1 / 0

Конечно! Всегда рад помочь! Хотите узнать по каким дополнительным признакам можно определить, что текст был написан нейросетью?
Как проверить, не написал ли текст ИИ, и есть ли в этом смысл
Аватар автора комментария
Алексей Хромов21 минуту назад

0 / 0

А для вас «талант» = «сумасшедший»? Прелесть в том, что у него совершенно другой талант — показывать живые и вполне будничные ситуации, но разбирать их очень художественно. Это не менее сложно и интересно, чем безумие Фон Триера.
5 причин посмотреть «Сентиментальную ценность» — номинанта на «Оскар-2026»
Аватар автора комментария
Alexandr Al29 минут назад

0 / 0

а еще на рынке сейчас стало полно мини роботов пылесосов, без док-станции и лидара, но которые стоят всего 400 руб.
iRobot представила компактный робот‑пылесос Roomba Mini — он как игрушечный
Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях