BadPower — форма атаки, способная воспламенять заряжаемые устройства

BadPower — форма атаки, способная воспламенять заряжаемые устройства

BadPower — форма атаки, способная воспламенять заряжаемые устройства

Китайские исследователи в области кибербезопасности рассказали о форме атаки под названием BadPower. Её принцип заключается в модификации прошивки устройств для быстрой зарядки, что может привести к воспламенению подключённых девайсов.

Вектор BadPower описали специалисты Xuanwu Lab, подразделения китайского техногиганта Tencent. По словам экспертов, для деструктивной атаки достаточно просто внести изменения в прошивку устройств для быстрого заряда.

Подобные устройства выглядят как обычные зарядки, однако выполняют свою задачу с помощью прошивки, которая взаимодействует с подключёнными девайсами, «согласовывая» скорость зарядки.

Если заряжаемое устройство не поддерживает технологию быстрой зарядки, прошивка понижает мощность до 5V. Если же допустимо заряжать девайс в ускоренном режиме, в ход идут уже 12V, 20V.

Суть BadPower заключается в модификации параметров зарядки, установленных в прошивке по умолчанию. В теории злоумышленник может значительно увеличить мощность, что приведёт к повреждению подключённого девайса: компоненты могут плавиться, деформироваться и даже воспламеняться.

Реализовать BadPower можно скрытно и очень быстро. Злоумышленнику нужно просто подключить своё оборудование к устройству для быстрой зарядки, подождать несколько секунд и готово — прошивка модифицирована.

Более того, специалисты убеждены, что некоторые модели зарядок можно превратить в деструктивные устройства с помощью обычных смартфонов и ноутбуков, которые помогут загрузить вредоносный код.

Исследователи протестировали 35 быстрых зарядок, из которых 18 оказались уязвимы. К счастью, от BadPower можно избавиться простым обновлением прошивки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры не одобрило аутентификацию клиентов МФО через банковские сервисы

Минцифры и МВД не поддержали предложение Банка России об использовании биометрических систем банков для аутентификации клиентов микрофинансовых организаций (МФО). Минцифры настаивает на применении Единой биометрической системы (ЕБС), указывая, что рост числа её пользователей свидетельствует о повышении доверия к этой платформе.

Письма ведомств с отрицательными отзывами на инициативу Центробанка, допускающую использование коммерческих биометрических систем банков для проверки личности клиентов МФО, оказались в распоряжении «Ведомостей».

Источники, знакомые с ходом обсуждения, подтвердили подлинность документов. Кроме того, официальный комментарий пресс-службы Минцифры фактически повторил ключевые позиции, изложенные в письме ведомства.

Минцифры считает нецелесообразным использование сторонних сервисов для аутентификации клиентов микрофинансовых организаций. В документе МВД, подписанном заместителем главы ведомства Андреем Храповым, ЕБС названа «максимально надежным и безопасным» способом подтверждения личности.

С 1 марта 2026 года биометрическая аутентификация станет обязательной при дистанционном оформлении микрозаймов в МФО, а с 1 марта 2027 года — в микрокредитных компаниях. При этом разрешено использовать только ЕБС.

Собственные биометрические системы банков нередко не соответствуют стандартам ЕБС — это касается как качества данных, так и требований к их хранению, обеспечению сохранности и безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru