Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Реши за меня
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
НовостиТехнологии
26 февраля 2024

Уязвимость беспроводных зарядок позволяет сжечь смартфон или беззвучно включить Siri

Для атаки злоумышленнику не придётся даже трогать зарядку или смартфон.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

VoltSchemer

Команда исследователей из Университета Флориды и компании CertiK (специализируются на кибербезопасности) обнародовала данные о группе атак VoltSchemer. Они позволяют сжечь смартфон или посторонние объекты через беспроводную зарядку.

⭐ Отметьте Лайфхакер галочкой в избранных источниках Google: так вы чаще будете видеть проверенные статьи и поддержите нас.

Злоумышленники могут использовать электромагнитные помехи, чтобы получить контроль над зарядным устройством и заставить его взаимодействовать со смартфоном не так, как предполагали производители. Причём издавать эти помехи может практически любое постороннее устройство: описанные атаки не требуют предварительных манипуляций с самой зарядкой или взломом смартфона.

Под названием VoltSchemer объединяют три вида атак с разным эффектом, но одним принципом действия:

  • Обход защиты от перегрева. Обычно смартфон посылает зарядке сигнал, что он заряжен, после чего зарядка останавливается. Но звуковой сигнал VoltSchemer не позволяет смартфону передать эту информацию, так что зарядка продолжает работать на полную. Это приводит к перегреву: в ходе тестов зарядка разогрела Galaxy S8 до 81°C.
  • Обход защиты от посторонних предметов. Зарядки с Qi-стандартом проверяют, что на них положили именно совместимое устройство, а не что-то ещё — например, пульт автомобильной сигнализации или USB-флешку. Исследователям удалось обойти эту защиту и заставить зарядку перегреть и испортить разные вещи — включая зажимы для бумаг, которые нагрелись до 280°C.
  • Взаимодействие с голосовыми системами. Помехи сигнала можно использовать, чтобы передать Siri или “Google Ассистенту” команды, которые человек не услышит. Исследователи смогли таким образом заставить телефоны позвонить, найти информацию в интернете и запустить приложение.
Теплограммы и фото перегретых посторонних объектов. Иллюстрация: arxiv.org

Все три метода тестировали на 9 самых популярных беспроводных зарядках.

Модели беспроводных зарядок, которые протестировали авторы исследования. Иллюстрация: arxiv.org

Все устройства оказались в той или иной степени подвержены описанным атакам. Исследователи связались с их производителями до публикации статьи и обсудили возможные решения для защиты от атак типа VoltSchemer.

Это исследование обращает внимание на брешь в защите современных зарядных станций и их стандартов. Авторы считают, что производителям следует проработать защиту от электромагнитных помех.

Другие громкие уязвимости
🧐
Во всех процессорах AMD с архитектурой Zen 2 нашли серьёзную уязвимость
Уязвимости нулевого дня в iOS и macOS заражают системы без участия пользователя
В роутерах MikroTik нашли критическую уязвимость. Под ударом 900 000 устройств
Обложка: Adobe Firefly, Лайфхакер
Источник: VoltSchemer attacks use wireless chargers to inject voice commands, fry phones
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

⭐ Отметьте Лайфхакер галочкой в избранных источниках Google: так вы чаще будете видеть проверенные статьи и поддержите нас.

Это интересно
ИГРА: Каким покупателем вас видят магазины

ИГРА: Каким покупателем вас видят магазины

7 мифов об уколах для похудения

7 мифов об уколах для похудения

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

ТЕСТ: Какой вы путешественник? 

ТЕСТ: Какой вы путешественник? 

Комментарии
Sergey Youhim
26.02.24 15:52
Бред какой-то
Виктор Т.
26.02.24 17:20
Вот так лежишь спокойно ночью, спишь, а тебе кто-то телефон подорвал..
Что вы могли пропустить
Анонсирован Tecno Camon Slim — ультратонкий смартфон с глазками
Анонсирован Tecno Camon Slim — ультратонкий смартфон с глазками
0
Вчера
Новости
Устройства
Honor представила X80 Pro Max — доступный смартфон с батареей 11 000 мА·ч и яркостью до 10 000 нит
Honor представила X80 Pro Max — доступный смартфон с батареей 11 000 мА·ч и яркостью до 10 000 нит
0
Вчера
Новости
Устройства
Мама, я программист: 7 лучших нейросетей для вайбкодинга
Мама, я программист: 7 лучших нейросетей для вайбкодинга
0
Вчера
Веб-сервисы
Веб-сервисы
Новый глава Apple намерен вернуть дизайнерам ключевую роль в компании
Новый глава Apple намерен вернуть дизайнерам ключевую роль в компании
0
Вчера
Новости
Технологии
OnePlus 15 выше Galaxy S26 Ultra: TechRadar обновил рейтинг лучших смартфонов года
OnePlus 15 выше Galaxy S26 Ultra: TechRadar обновил рейтинг лучших смартфонов года
0
Вчера
Новости
Устройства
Представлен Cyber-G Pocket — гибрид Bluetooth-колонки и «гитары» для тех, кто не умеет играть
Представлен Cyber-G Pocket — гибрид Bluetooth-колонки и «гитары» для тех, кто не умеет играть
0
Вчера
Новости
Устройства
15 способов скачать музыку с YouTube в 2026 году
15 способов скачать музыку с YouTube в 2026 году
0
21 июня
Веб-сервисы
Ликбез
Страдания того стоят: почему я влюбилась в соулслайки и советую их всем
Страдания того стоят: почему я влюбилась в соулслайки и советую их всем
0
20 июня
Технологии
Технологии
Названы смартфоны основных брендов, которые получат Android 17
Названы смартфоны основных брендов, которые получат Android 17
0
20 июня
Android
Новости
Представлен смарт-браслет Amazfit Helio Strap Pro с двумя дополнительными трекерами
Представлен смарт-браслет Amazfit Helio Strap Pro с двумя дополнительными трекерами
0
20 июня
Новости
Устройства
«Крёстный отец ИИ» рассказал, почему индустрия скоро может рухнуть
«Крёстный отец ИИ» рассказал, почему индустрия скоро может рухнуть
0
19 июня
Новости
Технологии
«Дыра в реальности»: учёные создали автомобильную краску, поглощающую почти весь свет
«Дыра в реальности»: учёные создали автомобильную краску, поглощающую почти весь свет
0
19 июня
Новости
Технологии
Представлен «умный» защитный жилет для бега — с радаром, GPS и системой оповещения
Представлен «умный» защитный жилет для бега — с радаром, GPS и системой оповещения
0
19 июня
Новости
Устройства
В пару кликов: как выйти из семейной группы «Яндекса» или удалить другого пользователя
В пару кликов: как выйти из семейной группы «Яндекса» или удалить другого пользователя
0
19 июня
Технологии
Технологии
В DeepSeek появилось распознавание изображений — нейросеть не узнала своего создателя
В DeepSeek появилось распознавание изображений — нейросеть не узнала своего создателя
0
19 июня
Новости
Технологии

Новые комментарии

Аватар автора комментария
Реально1 час назад

0 / 0

Безамо
Как извлечь звук из видео онлайн, на смартфоне или компьютере
Аватар автора комментария
Валентин Телехан2 часа назад

0 / 0

Дикие это значит очень большие.
«Дни выгоды» на AliExpress: 10 отличных предложений со скидками до 69%
Аватар автора комментария
Сергей Егоров2 часа назад

0 / 0

В 90% случаев ноутбук не включается после сильного разряда батареи, когда контроллер уходит в защиту. Достаточно просто отключить батарею и подключить ее заново. Но на большинстве ноутов для этого надо его подразобрать, поэтому у ремонтников работа будет всегда
Почему не включается ноутбук: возможные проблемы и варианты их решения
Аватар автора комментария
Axrorbek Sotvoldiyev3 часа назад

0 / 0

Изображение
Новый сервис от Microsoft покажет, на кого из знаменитых актёров вы похожи
ИГРА: Каким покупателем вас видят магазины

ИГРА: Каким покупателем вас видят магазины

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях