晴時多雲

部份「快速充電器」曝漏洞遭駭客攻擊!手機、平板裝置恐受損壞

2020/07/26 10:38 文/記者劉惠琴

(圖翻攝Android Central)

訴求可為手機、平板、筆電等各種電子設備裝置提供高速充電效率,並大幅縮短充電時間的「快速充電器」,正開始出現一波明顯的駭客攻擊潮。

外媒 ZDNET 引述一家資安機構所發布的最新研究報告指出,該實驗室日前針對市售234款充電設備其中的35款進行測試,發現共有18款設備來自8家不同品牌所生產的快充產品,已遭駭客利用「BadPower」惡意軟體,針對韌體程式碼存有安全漏洞缺陷的快速充電器產品發動攻擊。

其攻擊手法主要鎖定市售某些品牌所銷售的快速充電器產品,利用USB接口因本身提供讀取寫入的快充通訊協定的韌體程式碼。並未具備有效且安全驗證程序,導致存有安全漏洞缺陷,遭駭客植入惡意軟體攻擊,例如:把原本額定電壓電流竄改為超過負荷的更高數值,發動功率過載攻擊;進而導致裝置在使用部份市售快速充電器時,因內建相關零件發熱、彎曲、熔化等狀況,使得連接快速充電器的電子裝置因而受到損壞、高溫的威脅,甚至在極少數情況下,很可能會釀成火災意外事故。不過,該報告內容,並未提供已偵測遭駭的品牌名稱、產品設備型號等詳細資料。

要嚴格防堵遭駭入侵植入BadPower惡意軟體,其根本解決之道的關鍵在於製造廠商。該資安機構針對提供快速充電器控制晶片的34家廠商,發出呼籲盡快釋出修補程式碼漏洞的韌體安全性更新,並進行嚴格的安全驗證程序;後續用戶在收到釋出韌體修補更新時,需把快速充電設備韌體安全性更新至最新版本。

你可能也想看

新型 Android 木馬病毒假冒「Google更新」竊個資!337款App遭駭客鎖定

保命片》避免爆炸!行動電源曬太陽、蓋棉被都 NG

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

網友回應
已經加好友了,謝謝
歡迎加入【自由3C科技】
按個讚 心情好
已經按讚了,謝謝。