Zdroj: xlab.tencent.com

Rychlonabíječky mohou kvůli chybě BadPower způsobit zničení nabíjeného zařízení

Přestože rychlé nabíjení se stává standardem u většiny moderních smartphonů a doba nabíjení se s rostoucím příkonem a napětím stále snižuje, tato technologie má také svá rizika. Na slabé místo upozornili čínští výzkumníci z laboratoře Xuanwu Lab, která spadá pod čínskou společnost Tencent.

Chyba, kterou nazvali BadPower, umí poškodit firmware rychlonabíječek, což může vést až ke zničení připojených zařízení. Technologií rychlého nabíjení přitom v současné době disponují i telefony z nižších řad, některé notebooky, powerbanky a další elektronika.

BadPower konkrétně brání firmwaru rychlé nabíječky „dohodnout se“ s nabíjeným zařízením na vhodné hodnotě napětí. Výsledkem je situace, kdy nabíječka použije vyšší napětí, než na které je dané zařízení stavěno – telefon například dokáže přijmout napětí pouze 5 V, ale nabíječka do něj posílá 20 V. Kvůli tomu začne docházet k přehřívání dobíjené elektroniky, což může mít za následek její zničení, či dokonce vzplanutí.

Výzkumníci přitom zjistili, že škodlivý kód, který změní nastavení firmware, není těžké do zařízení dostat. Výrobci rychlonabíječek totiž s podobným scénářem nejspíš nepočítali, a proto nevyvinuli žádnou efektivní ochranu. Útočníkovi proto stačí infikovat buď přímo nabíječku nebo nahrát škodlivý kód do telefonu, který po připojení k nabíječce změní její firmware.

Podle výsledků výzkumu bylo nejméně 18 z celkem 35 testovaných rychlonabíječek zranitelných vůči BadPower. A u 11 z těchto 18 dokonce při testování došlo k poškození zařízení, která k nim byla připojena. Bohužel podrobnosti o těchto nabíječkách nebyly zveřejněny.

Výzkumníci však již kontaktovali výrobce těchto problematických rychlonabíječek a doporučili jim přidat do nich ochranu. Přestože chyba BadPower ještě nebyla nikým reálně použita, je jen otázkou času, kdy se tak stane. Uživatelé by proto preventivně neměli své rychlonabíječky nikomu půjčovat.

Zdroj: androidauthority.com