BadPower sau cât de ușor încărcarea rapidă pe smartphone sau laptop poate fi alterată din firmware spre a distruge acumulatorul

/
/
21 iul. 20
/

Discutam mai zilele trecute despre încărcare la 125W adusă de către OPPO pe smartphone-urile sale și îmi amintesc că în secțiunea de comentarii eram întrebat la ce este de ajutor o criptare 128-bit pentru un încărcător rapid.

BadPower este un exemplu că fiecare producător trebuie să trateze subiectul cu atenție, iar firmware-ul și protocoalele de securitate trebuie revizuite spre a nu permite ceea ce tocmai au descoperit cei de la Xuanwu Lab (fac parte din cadrul Tencent).

Echipa din spatele Xuanwu Lab a dezvoltat un firmware capabil să aducă la o funcționarea defectuoasă a încărcătoarelor rapide astfel încât bateriile și componentele interne sunt alterate și se ajunge la topirea unor elemente sau chiar la explozia sau aprinderea dispozitivelor afectate.

Un încărcător rapid folosește un firmware ce stabilește o viteză de încărcare în funcție de capacitățile dispozitivului conectat (OPPO a adăugat o sumă de senzori de temperatură spre a monitoriza stadiul alimentării cu energie etc). BadPower schimbă parametri și livrează mai multă energie față de cât suportă dispozitivul, de aici se ajunge la supraîncălzire, topire a componentelor, explozie etc.

Cercetători afirmă că pot fi afectate smartphone-urile și laptopurile. Au testat 35 de încărcătoare rapide și 18 modele de la 8 producători au fost descoperite a fi vulnerabile. Ei spun că problema se poate rezolva printr-un update de firmware și atenționează că unele companii nu permit update firmware ulterior pe produsele din portofoliu.

Tencent a trimis notificări cu rezultatele obținute către fiecare producător spre a accelera procesul de dezvoltare firmware și prevenire a ceea ce permite BadPower.

Mai bine să fie descoperită o astfel de vulnerabilitate în laborator și rezolvată prin update de firmware, decât să fie descoperită în real life prin cine știe ce întâmplări nefericite.

Sursa: ZDnet.com
Categorii: Hardware
Emil Dragotă
Co-Fondator al GADGET.ro; Pasionat de tehnologia mobilă, scrie review-urile pentru telefoane mobile, tablete, portabile, aparate foto & video, diferite gadgets etc. Utilizează Samsung Galaxy S25 Ultra, Sony ZV-E10 pentru fotografiile și materialele video făcute la recenziile de pe site. Notebook-ul de gaming Gigabyte Aorus 16X 9SG a fost transformat în desktop PC ad-hoc alături de Mac Mini cu Apple M4. Îi plac discuțiile civilizate bazate pe argumente.

De ce aţi primit SMS-uri / notificări legate de limita de internet pe mobil pe care o puteţi folosi în roaming SEE?

Majoritatea dintre voi aţi primit zilele acestea SMS-uri / notificări din partea operatorilor telecom legate de limita de internet pe care o puteţi folosi în roaming SEE.

Laptop GIGABYTE AERO X16 Copilot+ PC (EG61H) – review (Subțire și ușor, cu tot ce-i trebuie atât unui gamer, cât și unui profesionist din domenii variate)

M-am gândit mult dacă în titlul acestui review să trec „laptop de gaming” sau, așa cum iată am lăsat într-un final, simplu „laptop GIGABYTE AERO X16 Copilot+ PC (EG61H)”. A câștigat a doua variantă fiindcă, după ce l-am testat temeinic, acest laptop nu mi se pare că ar fi strict de gaming, ci „ȘI de…

Cum poți avea acces cu smartphone-ul Samsung în Porsche Macan și Porsche Cayenne Electric?

Samsung Wallet este disponibil și în România, de la început de 2025. Totuși, nu poți adăuga carduri bancare și nici să faci plăți cu el. Da, îl folosești ca să ai acces în..., automobil (dacă deții un BMW sau un..., Porsche).