看板 MobileComm 關於我們 聯絡資訊
部份「快速充電器」曝漏洞遭駭客攻擊!手機、平板裝置恐受損壞 文/記者劉惠琴/ 2020-07-26 10:38 訴求可為手機、平板、筆電等各種電子設備裝置提供高速充電效率,並大幅縮短充電時 間的「快速充電器」,正開始出現一波明顯的駭客攻擊潮。 外媒 ZDNET 引述一家資安機構所發布的最新研究報告指出,該實驗室日前針對市售234 款充電設備其中的35款進行測試,發現共有18款設備來自8家不同品牌所生產的快充產 品,已遭駭客利用「BadPower」惡意軟體,針對韌體程式碼存有安全漏洞缺陷的快速充 電器產品發動攻擊。 其攻擊手法主要鎖定市售某些品牌所銷售的快速充電器產品,利用USB接口因本身提供 讀取寫入的快充通訊協定的韌體程式碼。並未具備有效且安全驗證程序,導致存有安全 漏洞缺陷,遭駭客植入惡意軟體攻擊,例如:把原本額定電壓電流竄改為超過負荷的更 高數值,發動功率過載攻擊;進而導致裝置在使用部份市售快速充電器時,因內建相關 零件發熱、彎曲、熔化等狀況,使得連接快速充電器的電子裝置因而受到損壞、高溫的 威脅,甚至在極少數情況下,很可能會釀成火災意外事故。不過,該報告內容,並未提 供已偵測遭駭的品牌名稱、產品設備型號等詳細資料。 要嚴格防堵遭駭入侵植入BadPower惡意軟體,其根本解決之道的關鍵在於製造廠商。該 資安機構針對提供快速充電器控制晶片的34家廠商,發出呼籲盡快釋出修補程式碼漏洞 的韌體安全性更新,並進行嚴格的安全驗證程序;後續用戶在收到釋出韌體修補更新時 ,需把快速充電設備韌體安全性更新至最新版本。 https://3c.ltn.com.tw/news/41136 心得: 主要就是充電器最好是要放在自己的眼前 如果放著又被別人動來動去就危險了 畢竟我想這種製造廠商要全體召回去改是比較不容易的,自己小心更重要 -- Sent from Google Chrome on Windows 10 Pro. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.136.167.242 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1595745185.A.F7B.html
hide0325 : 很好奇我就插在我家插座上要怎麼駭 07/26 14:43
showblue : 三星解套了 07/26 14:44
iamxup6 : 從生產端? 07/26 14:48
ddt888068 : 從手機透過USB傳輸到充電器上吧? 07/26 14:50
ohmylove347 : 這不是很好駭啊,除非是被借走不然根本沒啥機會駭 07/26 15:02
Medic : 充電器本身有問題的那種吧 表示工廠內部就被駭 07/26 15:28
Medic : 才有機會讓產品本身就被汙染 又或者工廠自己就是..? 07/26 15:28
adam9004 : 無線充電表示: 07/26 15:33
fck01 : 難怪之前小米要下架快充頭? 07/26 15:37
tonica : 還好我都用行動電源 07/26 16:03
minipc : 用5V1A充電器就不用擔心了 07/26 16:12
NX9999 : SOD都是真的!!!!!! 07/26 16:32
SungHyun : 這只有安卓吧!Apple不可能拿安全性開玩笑 07/26 16:36
ravin2235 : http://i.imgur.com/huH0Xjf.jpg 07/26 16:38
ravin2235 : type c剛普及的時候發生過5v3a的裝置被認錯輸9v的電 07/26 16:41
leo10 : 所以說蘋果傳出改全無線看來很有遠見 07/26 16:47
tony20529 : 看看就好,不太相信 07/26 16:56
jungkailin : 假新聞+1,這跟網路會傳染新冠一樣 07/26 17:01
nobodywang : 全無線才危險吧... 07/26 17:08
okgogogo : 放在家誰要攻擊?更新FW方法一定有的,不然RMA怎麼 07/26 17:10
okgogogo : 處理. 07/26 17:10
glen246 : 蘋果5V1A表示: 07/26 17:36
laulaulau : 這種新聞建議搜尋關鍵字然後從科技媒體轉 07/26 18:01
laulaulau : 繁中或英文科技IT網站的新聞都可 07/26 18:01
playdoom : 駭客抓到,等跑完審判程序,直接死刑,看有多少駭客 07/26 18:14
playdoom : 要去死 07/26 18:14
knight9135 : 買通生產工廠的員工,直接從源頭植入? 07/26 18:26
Tahuiyuan : HTC 10曾召回一批原廠快充,免費更換成新版快充, 07/26 19:41
Tahuiyuan : 之後就是完美10的各種奇蹟死去,送原廠也修不好。 07/26 19:41
Tahuiyuan : 手機內藏API → 遠端傳送遙控指令 → 快充接收執行 07/26 19:42
Tahuiyuan : 根據新聞,這個管道確實有一定的可行性。 07/26 19:42
hms5232 : USB介面 07/26 19:50
playbos : 所有的燒雞都要推駭客??? 07/26 20:29
ajia0818 : 18/35.....這麼高的比率.... 07/27 07:37
ultratimes : HTC10的是USB-A的,而且很舊了應該無法改 07/27 07:50
ultratimes : 至於無線充電...就是個浪費電的垃圾 07/27 07:53
ultratimes : 充電轉換率低到爆,無謂損失超高 07/27 07:53
dslite : 留一堆記憶體給駭客用 這廠商會不會算bom 07/27 08:22
mytvpoly : 滿高的比率 07/27 19:15