Кибератака может поджечь смартфон с помощью беспроводного зарядного устройства
Индуктивные зарядные устройства — это устройства, которые можно использовать для зарядки смартфона или другого устройства без подключения кабеля. Такие устройства работают, используя электромагнитные поля для передачи энергии от одного устройства к другому.
Чтобы смартфон мог правильно заряжаться на таком устройстве, он должен взаимодействовать с зарядным устройством через систему управления с обратной связью на основе связи Qi. А чтобы беспроводное зарядное устройство работало, его необходимо подключить к розетке переменного тока.
Атака на смартфон
Зарядное устройство, как и телефон, нельзя подключить напрямую, он подключается к через адаптер. И именно в этом, как показывают исследователи, кроются уязвимости системы. В ходе испытаний они обнаружили, что при подключении устройства к адаптеру могут возникнуть сбои в работе системы управления с обратной связью на основе связи Qi. Это может привести к появлению сигналов, которые игнорируют элементы управления, предотвращающие перегрузку зарядного устройства. Это может привести к перегреву, а в некоторых случаях вызвать возгорание. Они называют такую атаку VoltSchemer.
Исследовательская группа разработала три типа атак, которые могут произойти с помощью VoltSchemer. По словам исследователей, «зарядным устройством можно манипулировать, чтобы управлять голосовыми помощниками с помощью неразборчивых голосовых команд, можно повреждать заряжаемые устройства с помощью перегрева, а также можно обходить механизм обнаружения посторонних воздействий, указанный в стандарте Qi. Так можно повредить ценные предметы, подвергающиеся воздействию интенсивных магнитных полей».
Исследователи протестировали несколько типов беспроводных зарядных устройств и телефонов и обнаружили, что все они уязвимы. Они уведомили производителей и ожидают, что будут внесены изменения для преодоления этих уязвимостей и защиты потребителей от атак VoltSchemer.