快速充電陷阱 BadPower 漏洞遙距縱火

快速充電功能,可以在短時間內為電子裝置補充足夠電力,即使出門上班前才發現忘記為手機充電也不用擔心,花數分鐘充電,就足以應付乘搭交通工具的時間。不過,騰訊旗下的玄武實驗室最近發表研究報告,指這些快速充電裝置暗藏殺機,如被不法份子利用,隨時可發動遙距縱火。 BadPower

專家指出,快速充電技術主要透過火牛內的電子晶片,識別連接的電子裝置是否支援快速充電功能,如接駁裝置是並未支援的舊型號,就只會為裝置提供最大5V電壓輸出,相反就可提升至12或20V電壓,充電速度於是提升數倍。這種被稱為BadPower的攻擊技術,就會試圖改寫火牛內的控制系統,令舊型號裝置也能獲得20V!當然,由於舊型號無法承受這種電壓,所以便會產生高熱,專家更實際示範令一款不支援快速充電的裝置,在短時間內冒煙甚至起火,絕非虛構或恫嚇。

更恐怖是,專家指今次只是挑選了市面上其中35款充電器,但已經有18款存在漏洞,而且未能通過軟件更新堵塞,換言之,黑客隨時可用來傷害他人!可幸的是,專家指出要執行這種攻擊,必須事先在用家的手機或電腦內安裝惡意軟件,在接駁時才可修改充電器內的晶片,所以大家一定要避免中毒,方法包括安裝防毒軟件、切勿打開可疑的檔案或網頁連結,同時亦要避免瀏覽可疑的網站,就可減少中招風險。

短片示範: https://v.qq.com/x/page/u3115r95vil.html