部份「快速充電器」曝漏洞遭駭客攻擊! - 手機討論

Table of Contents

部份「快速充電器」曝漏洞遭駭客攻擊!手機、平板裝置恐受損壞

文/記者劉惠琴/ 2020-07-26 10:38

訴求可為手機、平板、筆電等各種電子設備裝置提供高速充電效率,並大幅縮短充電時
間的「快速充電器」,正開始出現一波明顯的駭客攻擊潮。

外媒 ZDNET 引述一家資安機構所發布的最新研究報告指出,該實驗室日前針對市售234
款充電設備其中的35款進行測試,發現共有18款設備來自8家不同品牌所生產的快充產
品,已遭駭客利用「BadPower」惡意軟體,針對韌體程式碼存有安全漏洞缺陷的快速充
電器產品發動攻擊。

其攻擊手法主要鎖定市售某些品牌所銷售的快速充電器產品,利用USB接口因本身提供
讀取寫入的快充通訊協定的韌體程式碼。並未具備有效且安全驗證程序,導致存有安全
漏洞缺陷,遭駭客植入惡意軟體攻擊,例如:把原本額定電壓電流竄改為超過負荷的更
高數值,發動功率過載攻擊;進而導致裝置在使用部份市售快速充電器時,因內建相關
零件發熱、彎曲、熔化等狀況,使得連接快速充電器的電子裝置因而受到損壞、高溫的
威脅,甚至在極少數情況下,很可能會釀成火災意外事故。不過,該報告內容,並未提
供已偵測遭駭的品牌名稱、產品設備型號等詳細資料。

要嚴格防堵遭駭入侵植入BadPower惡意軟體,其根本解決之道的關鍵在於製造廠商。該
資安機構針對提供快速充電器控制晶片的34家廠商,發出呼籲盡快釋出修補程式碼漏洞
的韌體安全性更新,並進行嚴格的安全驗證程序;後續用戶在收到釋出韌體修補更新時
,需把快速充電設備韌體安全性更新至最新版本。

https://3c.ltn.com.tw/news/41136

心得:
主要就是充電器最好是要放在自己的眼前
如果放著又被別人動來動去就危險了
畢竟我想這種製造廠商要全體召回去改是比較不容易的,自己小心更重要

--
Sent from Google Chrome on Windows 10 Pro.

--

All Comments

Steve avatarSteve2020-07-28
很好奇我就插在我家插座上要怎麼駭
Isla avatarIsla2020-07-31
三星解套了
Sierra Rose avatarSierra Rose2020-08-02
從生產端?
William avatarWilliam2020-08-04
從手機透過USB傳輸到充電器上吧?
Rachel avatarRachel2020-08-06
這不是很好駭啊,除非是被借走不然根本沒啥機會駭
Una avatarUna2020-08-08
充電器本身有問題的那種吧 表示工廠內部就被駭才有機會讓產品本身就被汙染 又或者工廠自己就是..?
George avatarGeorge2020-08-11
無線充電表示:
Kama avatarKama2020-08-13
難怪之前小米要下架快充頭?
Rachel avatarRachel2020-08-15
還好我都用行動電源
Quintina avatarQuintina2020-08-17
用5V1A充電器就不用擔心了
George avatarGeorge2020-08-20
SOD都是真的!!!!!!
Jessica avatarJessica2020-08-22
這只有安卓吧!Apple不可能拿安全性開玩笑
Yuri avatarYuri2020-08-24
http://i.imgur.com/huH0Xjf.jpg
Valerie avatarValerie2020-08-26
type c剛普及的時候發生過5v3a的裝置被認錯輸9v的電
Ula avatarUla2020-08-28
所以說蘋果傳出改全無線看來很有遠見
Elizabeth avatarElizabeth2020-08-31
看看就好,不太相信
Lily avatarLily2020-09-02
假新聞+1,這跟網路會傳染新冠一樣
Ethan avatarEthan2020-09-04
全無線才危險吧...
Dorothy avatarDorothy2020-09-06
放在家誰要攻擊?更新FW方法一定有的,不然RMA怎麼處理.
Olive avatarOlive2020-09-08
蘋果5V1A表示:
Lucy avatarLucy2020-09-11
這種新聞建議搜尋關鍵字然後從科技媒體轉繁中或英文科技IT網站的新聞都可
Puput avatarPuput2020-09-13
駭客抓到,等跑完審判程序,直接死刑,看有多少駭客要去死
Jacky avatarJacky2020-09-15
買通生產工廠的員工,直接從源頭植入?
Bennie avatarBennie2020-09-17
HTC 10曾召回一批原廠快充,免費更換成新版快充,之後就是完美10的各種奇蹟死去,送原廠也修不好。
Victoria avatarVictoria2020-09-20
手機內藏API → 遠端傳送遙控指令 → 快充接收執行根據新聞,這個管道確實有一定的可行性。
Tristan Cohan avatarTristan Cohan2020-09-22
USB介面
Kelly avatarKelly2020-09-24
所有的燒雞都要推駭客???
Cara avatarCara2020-09-26
18/35.....這麼高的比率....
Iris avatarIris2020-09-28
HTC10的是USB-A的,而且很舊了應該無法改
Frederic avatarFrederic2020-10-01
至於無線充電...就是個浪費電的垃圾充電轉換率低到爆,無謂損失超高
Leila avatarLeila2020-10-03
留一堆記憶體給駭客用 這廠商會不會算bom
Selena avatarSelena2020-10-05
滿高的比率