מתקפת סייבר חדשה משתמשת בטעינה אלחוטית כדי לשרוף סמארטפונים

מתקפת סייבר חדשה משתמשת בטעינה אלחוטית כדי לשרוף סמארטפונים

images provided by pixabay

This post is also available in: enEnglish (אנגלית)

מומחי אבטחה מאוניברסיטת פלורידה עבדו עם חברת Certik ומצאו סוג מסוים של התקפות סייבר המסוגלות לגרום לסמארטפון שלך לעלות באש בגלל טעינה אלחוטית, כפי פורסם במאמר בשרת arXiv.

על פי Techxplore, מטענים אלחוטיים או אינדוקטיביים הם התקנים בהם ניתן להשתמש כדי לטעון מכשיר מבלי לחבר אליו כבל המשתמשים בשדות אלקטרומגנטיים כדי להעביר אנרגיה מהתקן אחד למשנהו באמצעות אינדוקציה. כדי שסמארטפון יוכל לקבל טעינה מלאה באמצעות מכשיר כזה הוא צריך לתקשר עם המטען באמצעות מערכת בקרת משוב מבוססת תקשורת QI, וכדי שמטען אלחוטי יעבוד הוא צריך להיות מחובר לאאוטלט AC.

עם זאת, המטען (כמו הטלפון) לא יכול להתחבר ישירות לתוך הקיר אלא מתחבר למתאם – והחוקרים טוענים כי זוהי החולשה במערכת. הם בדקו ומצאו כי ניתן לשבת את מערכת בקרת המשוב על ידי חיבור התקן מתווך למתאם, ולבטל את האותות המתריעים על טעינת יתר – מה שיכול להוביל להתחממות יתר ואף עלול לגרום לשריפה. החוקרים כינו התקפה כזו "VoltSchemer".

המאמר מפרט שלושה סוגיי התקפות VoltSchemer: "מטען יכול לבצע מניפולציות על עזרי קול באמצעות מתן פקודות קוליות בלתי נשמעות, להזיק למכשירים ע"י טעינת יתר או חימום יתר, ולעקוף מכניקות זיהוי עצמים זרים כדי לפגוע בפריטים יקרי ערך החשופים לשדות מגנטיים אינטנסיביים."

לאחר שבחנו סוגים שונים של מטענים וטלפונים אלחוטיים, החוקרים גילו כי כולם אכן פגיעים לסוג זה של מתקפה. הם הודיעו ליצרנים על הבעיה והביעו את תקוותם שהחברות יבצעו שינויים כדי להתגבר על החולשות הללו ולהגן על הצרכנים מהתקפות ה-VoltSchemer.