Skip to main content
Hermes Banner 2
VECTOR 02
DIGTV 214 COVER
securityreport e mag odhgos 2021
30 Ιουλίου 2020 10:56

Οι χάκερ μπορούν τώρα να εξαπατήσουν τους φορτιστές USB για να καταστρέψουν τις συσκευές σας

097311a795fe02a9fefaac110c4f600d XL 159125d0

Δεν επικεντρώνονται όλες οι κυβερνοεπιθέσεις στην κλοπή δεδομένων. Μερικές φορές η πρόθεση είναι «να επιτευχθεί η καταστροφή του φυσικού κόσμου με ψηφιακά μέσα». Οι ερευνητές της εταιρείας Tencent μόλις αποκάλυψαν μια σοβαρή νέα ευπάθεια σε πολλούς από τους γρήγορους φορτιστές μαζικής αγοράς που χρησιμοποιούνται τώρα σε όλο τον κόσμο.

Δεν επικεντρώνονται όλες οι κυβερνοεπιθέσεις στην κλοπή δεδομένων. Μερικές φορές η πρόθεση είναι «να επιτευχθεί η καταστροφή του φυσικού κόσμου με ψηφιακά μέσα». Οι ερευνητές της εταιρείας Tencent μόλις αποκάλυψαν μια σοβαρή νέα ευπάθεια σε πολλούς από τους γρήγορους φορτιστές μαζικής αγοράς που χρησιμοποιούνται τώρα σε όλο τον κόσμο.

Όταν συνδέετε τη συσκευή σας σε έναν γρήγορο φορτιστή με ένα καλώδιο USB, υπάρχει μια διαπραγμάτευση μεταξύ των δύο, καθιερώνοντας την πιο δυνατή φόρτιση που μπορεί να χειριστεί με ασφάλεια η συσκευή. Αυτή η διαπραγμάτευση γίνεται μεταξύ του λογισμικού της συσκευής και του λογισμικού του φορτιστή και προϋποθέτει ότι θα επικοινωνήσουν μεταξύ τους.

Ωστόσο, οι ερευνητές της Tencent έχουν αποδείξει ότι ένας προσαρμοσμένος φορτιστής μπορεί να παρακάμψει αυτήν τη διαπραγμάτευση, δίνοντας περισσότερη ισχύ προς τα κάτω από το καλώδιο από ό, τι μπορεί να χειριστεί με ασφάλεια η συσκευή, πιθανότατα έτσι να καταστρέψει τη συσκευή και ενδεχομένως να της βάλει φωτιά.

Επειδή ο γρήγορος φορτιστής είναι ουσιαστικά μια έξυπνη συσκευή από μόνη της, είναι ανοιχτή σε κακόβουλη επίθεση . Μια επίθεση είναι πολύ απλή. Με κακόβουλο λογισμικό που φορτώνεται σε smartphone, ένας εισβολέας συνδέεται με το φορτιστή, αντικαθιστώντας το λογισμικό του και ουσιαστικά το οπλίζει ως όπλο για ό, τι συνδέεται στη συνέχεια.

Η ενδιαφέρουσα ανατροπή εδώ είναι ότι το κακόβουλο λογισμικό μπορεί να βρίσκεται ακόμη και στη συσκευή προορισμού. Ένας εισβολέας προωθεί αυτόν τον κακόβουλο κώδικα στο τηλέφωνό σας. Την πρώτη φορά που συνδέεστε σε έναν ευάλωτο γρήγορο φορτιστή, το τηλέφωνο αντικαθιστά το λογισμικό του. Την επόμενη φορά που θα συνδεθείτε στον ίδιο φορτιστή για να επαναφορτίσετε τη συσκευή σας, το τηλέφωνό σας θα υπερφορτωθεί.

Η Tencent δημιούργησε ένα demo βίντεο, που δείχνει πώς μπορεί να τεθεί σε κίνδυνο ένας φορτιστής και στη συνέχεια να χρησιμοποιηθεί για υπερφόρτωση μιας συσκευής, έχει ονομάσει αυτό το ζήτημα “BadPower” και προειδοποιεί ότι “όλες οι συσκευές με προβλήματα BadPower μπορούν να επιτεθούν από ειδικό υλικό και σημαντικός αριθμός από αυτά μπορεί επίσης να επιτεθεί σε συνηθισμένους τερματικούς σταθμούς, όπως κινητά τηλέφωνα, tablet και φορητούς υπολογιστές που υποστηρίζουν πρωτόκολλο γρήγορης φόρτισης”.

Οι ερευνητές εντόπισαν 234 γρήγορους φορτιστές στην αγορά και δοκίμασαν 35 από αυτούς. Από αυτούς, βρήκαν «τουλάχιστον 18 είχαν προβλήματα BadPower και αφορούσαν οκτώ μάρκες». Από αυτές τις 18 συσκευές φόρτισης, οι 11 ήταν ευάλωτες σε μια απλή επίθεση μέσω μιας συσκευής που υποστηρίζει επίσης το πρωτόκολλο γρήγορης φόρτισης, όπως ένα κινητό τηλέφωνο.

Σύμφωνα με τους ερευνητές, ενώ υπάρχει κίνδυνος με συσκευές που έχουν σχεδιαστεί για γρήγορη φόρτιση, ο μεγαλύτερος κίνδυνος είναι με εκείνες που δεν είναι. Η συμβουλή τους δεν είναι να συνδέσετε βασικές συσκευές 5v σε γρήγορους φορτιστές με καλώδιο USB σε USB-C.

Η ερευνητική ομάδα του εργαστηρίου Xuanwu της Tencent ανέφερε το ζήτημα στην Εθνική Βάση Δεδομένων για την Ευπάθεια της Κίνας (CNVD) και θα συνεργαστεί επίσης με τους επηρεαζόμενους κατασκευαστές, λένε, σχετικά με τις τεχνικές μετριασμού. Είναι σαφές ότι, με αυτό το ζήτημα που αποκαλύπτεται, πρέπει να τεθούν σε εφαρμογή αναθεωρημένα πρότυπα.

Αυτό είναι πραγματικά ένα πρόβλημα που πρέπει να μας ανησυχεί;

Αυτό εξαρτάται, υπάρχει ένα ευρύ πρόβλημα εδώ, με μέτρα ασφαλείας ευρείας κλίμακας που δεν έχουν ακόμη τεθεί σε εφαρμογή. Αυτό σημαίνει ότι οι φορτιστές που αγοράζετε στο διαδίκτυο , χωρίς να γνωρίζετε ποιος μπορεί να είναι ευάλωτος ,θα μπορούσαν να καταστρέψουν τη συσκευή σας ή χειρότερα. Η προσκόλληση σε γνωστούς κατασκευαστές είναι σαφώς μια λογική προφύλαξη εδώ, όπως με όλες αυτές τις συσκευές που συνδέετε στο σπίτι.

Η συμβουλή είναι να είστε προσεκτικοί όταν συνδέετε την έξυπνη συσκευή σας με ένα έξυπνο καλώδιο που μπορεί να κάνει κάτι περισσότερο από απλή φόρτιση – είναι η ίδια και στις δύο περιπτώσεις. Τα σπίτια και τα γραφεία μας είναι τώρα γεμάτα με τεχνολογία και ενώ ανησυχούμε για τους υπολογιστές, τα τηλέφωνα και τα tablet μας ,δίνουμε λίγη προσοχή στα gadgets της κουζίνας, στα έξυπνα αξεσουάρ σπιτιού και στα παιχνίδια που αγοράζουμε online από κατασκευαστές που δεν έχουμε ξανακούσει όμως ουσιαστικά περικυκλωνόμαστε από αμέτρητους μικρούς υπολογιστές, πολλοί από τους οποίους χρειάζονται σύνδεση στο Wi-Fi για να προσφέρουν μια διαδρομή προς τον έξω κόσμο.

 

Πηγή: https://www.csii.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Ιούλιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
4G κάμερες με Solar Panel
Η τεχνολογία στον τομέα της ασφάλειας και της επιτήρησης έχει εξελιχθεί σημαντικά, καλύπτοντας πλέον πολλές ανάγκες ακόμη και σε σημεία που δεν είναι εύκολα προσβάσιμα. Συγκεκριμένα, σε οποιαδήποτε…
“ALL IN, ALL WIN!”
Μία λαμπερή παρουσίαση, γεμάτη προηγμένη τεχνολογία, πραγματοποίησε η Dahua Technology Greece το απόγευμα της Τρίτης, 9 Ιουνίου, στο Gazarte στην Αθήνα, με το Security Report να δίνει το «παρών»…
Το Ajax Roadshow επέστρεψε στην Αθήνα
Η συνάντηση της Ajax Systems με τους επαγγελματίες της Αθήνας ανανεώθηκε και φέτος στο Ajax Roadshow in Athens, το οποίο διοργανώθηκε στο Eleon Loft την Παρασκευή, 15 Μαΐου. Νέες λύσεις, προϊόντα, π…
G.I. Security & Tiandy Technologies
Την Παρασκευή 29 Μαΐου, η G.I. Security πραγματοποίησε μια μοναδική εκδήλωση σε συνεργασία με την TiandyTechnologies στο κτήμα Κρωπίας Γη. Τεχνικοί και εγκαταστάτες γνώρισαν νέες λύσεις και προϊόντα…
ELDES ESIM484
Το Σάββατο, 16 Μαΐου στο Titania Hotel πραγματοποιήθηκε ένα σεμινάριο από την SMATECH by TexDesigns για να μπορέσουν τεχνικοί και εγκαταστάτες να γνωρίσουν επί του πρακτέου το σύστημα ESIM484. Το εν…
Imou & Oktabit
Τη Δευτέρα 18 Μαΐου, η Imou και η Oktabit πραγματοποίησαν μία εντυπωσιακή εκδήλωση στο Royal Olympic Hotel με σκοπό την ανάδειξη της ταχείας επέκτασης του brand Imou και την ανακοίνωση της νέας σειρ…
P.S.T. Hellas Security
Το SecurityReport συνομίλησε αυτόν τον μήνα με τον Ταντσιούρα Κωνσταντίνο, SecurityManager της επιχείρησης P.S.T. HellasSecurity. Τα 20 έτη εμπειρίας, ο επαγγελματισμός, η άμεση ανταπόκριση και η εξ…
Επαγγελματικά συστήματα ελέγχου πρόσβασης
Η λογική λειτουργίας ενός επαγγελματικού συστήματος ελέγχου πρόσβασης είναι απλή αλλά ιδιαίτερα αποτελεσματική. Ο χρήστης παρουσιάζει κάρτα, mobile credential ή βιομετρικό στοιχείο στον αναγνώστη. Ο…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.