213
/
94699
Lỗ hổng firmware trên củ sạc nhanh có thể kích nổ smartphone trong giây lát
lo-hong-firmware-tren-cu-sac-nhanh-co-the-kich-no-smartphone-trong-giay-lat
news

Lỗ hổng firmware trên củ sạc nhanh có thể kích nổ smartphone trong giây lát

Thứ 3, 21/07/2020 | 14:26:50
332 lượt xem

Một lỗ hổng trên bộ sạc nhanh của các thiết bị di động vừa được phát hiện, cho phép kẻ tấn công điều khiển mức điện áp khi cắm sạc, gây ra hiện tượng cháy nổ pin cùng các vi mạch bên trong.

Lỗ hổng firmware trên củ sạc nhanh có thể kích nổ smartphone trong giây lát - 1

Xuanwu - một nhóm nghiên cứu phòng lab đến từ Tencent vừa tìm ra lỗ hổng firmware có tên BadPower trên một số bộ sạc nhanh.

Lỗ hổng này cho phép kẻ tấn công làm hỏng bộ phận phát hiện giới hạn điện năng khi sạc. Hay nói cách khác là cho phép nâng cao nguồn điện lên vượt mức tiêu chuẩn.

Trong một video ngắn được đăng tải, các nhà nghiên cứu thành công làm bốc cháy chiếc smartphone được gắn sạc trong giây lát sau khi làm quá tải mức điện áp trên củ sạc nhanh.

Nếu phát hiện và lợi dụng lỗ hổng này, hacker có thể cài mã độc (malware) vào củ sạc trước khi nó được bán ra, hoặc tấn công vào smartphone trước, rồi từ smartphone sẽ truyền mã độc qua củ sạc thông qua kết nối dây cáp.

"Khi người dùng cắm sạc, mã độc sẽ lập tức sửa đổi firmware hiện có của củ sạc, sau đó tăng cường độ dòng điện lên tối đa khiến thiết bị đang sạc không kịp thích nghi, nóng lên nhanh chóng và cháy, nổ pin cùng các vi mạch bên trong", nhóm nghiên cứu cho biết.

Cách thức thực hiện các cuộc tấn công này cũng được cho là không quá phức tạp và cần nhiều kỹ thuật. Trái lại, nó vô cùng đơn giản và có thể gây ra thiệt hại lớn về tài sản (cháy nổ), thậm chí mạng sống của người dùng.

Lỗ hổng firmware trên củ sạc nhanh có thể kích nổ smartphone trong giây lát - 2

Các nhà nghiên cứu cũng phát hiện ra rằng có ít nhất 18 trong số 35 củ sạc nhanh phổ biến trên thị trường có nguy cơ dính lỗ hổng BadPower. Tuy nhiên, nhóm không nêu chi tiết bộ sạc của công ty nào bị ảnh hưởng.

Được biết có tới 2/3 trong số 18 củ sạc này có thể bị tấn công để gây hỏng các thiết bị đầu cuối kỹ thuật số, điện thoại và các thiết bị khác hỗ trợ sạc nhanh nếu như gắn kèm.

Để giảm thiểu rủi ro, các nhà nghiên cứu đề nghị các nhà sản xuất thêm cầu chì bổ sung cho các thiết bị hỗ trợ sạc nhanh điện áp thấp hơn.

Theo Nguyễn Nguyễn/Dân trí (nguồn PCMag)

https://dantri.com.vn/suc-manh-so/lo-hong-firmware-tren-cu-sac-nhanh-co-the-kich-no-smartphone-trong-giay-lat-20200721095038109.htm

  • Từ khóa

Sau 22 năm 'ngủ đông', định dạng ảnh PNG bất ngờ 'lột xác'

Bản cập nhật lịch sử sau 22 năm mang ảnh động và HDR đến cho định dạng PNG.
08:19 - 29/06/2025
370 lượt xem

Sẽ sớm có chính sách chi 75.000 tỉ đồng cho phát triển khoa học - công nghệ và đổi mới sáng tạo

Sau khi Luật Khoa học, Công nghệ, Đổi mới sáng tạo và Chuyển đổi số được ban hành, sẽ có chính sách nhằm cụ thể hóa việc hỗ trợ chuyên gia, tham gia các...
16:08 - 28/06/2025
761 lượt xem

Lý do Samsung hứng thú với chương trình 'thu cũ đổi mới' smartphone

Nếu đang có ý định mua smartphone mới với mức giá tốt, các chương trình "thu cũ đổi mới" là điều mà nhiều người lựa chọn.
09:03 - 28/06/2025
951 lượt xem

Phần mềm gián điệp SparkKitty nguy hiểm ra sao?

Kaspersky vừa phát hiện một phần mềm gián điệp mới mang tên SparkKitty. Loại mã độc này được thiết kế để tấn công điện thoại thông minh sử dụng hệ điều...
17:08 - 27/06/2025
1,272 lượt xem

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông...
12:03 - 27/06/2025
1,419 lượt xem