小心,有些充電寶可能會被黑!改變充電功率燒毀元件,還能直接入侵...

2021-01-08 IT之家

社畜了一天,好不容易和朋友出去吃頓飯,發現手機沒電了,你借來朋友的移動電源,20 分鐘就充了 25%。

回到家後,想起約了朋友開黑,插上筆記本的電源就開始快充,準備 slay 全場,雖然手機漸漸燙手,但幾盤遊戲下來,手機的電量已經充滿……

如果說 「低電量焦慮」正成為新一代年輕人的普遍「城市病」,那麼快充技術就是解決這一病症的特效藥。

但你可能不知道,你離不開的快充技術,被爆出存在安全隱患,有可能直接燒毀智能終端設備。

這一研究成果,來自於騰訊玄武安全實驗室。通過玄武實驗室對一系列市售的快充產品研究,發現通過利用特殊設備或被入侵的數字終端改寫快充設備的固件,從而控制充電行為,在你的設備利用快充充電時,向設備提供過高的功率,從而導致設備的元器件擊穿、燒毀,進一步給周圍帶來安全隱患。

▲ 玄武實驗室測試視頻中被攻擊著火的電子元件

玄武實驗室對當前市面上的 35 款充電寶、車載充電器等支持快充技術的產品進行了測試,發現其中一半以上產品都存在這種安全問題。這 18 款存在問題的設備涉及 8 個品牌、9 個不同型號的快充晶片,其中可通過支持快充的數碼終端進行攻擊的有 11 款。

並且,這樣的安全問題也不只發生在手機上,平板電腦和筆記本電腦也可能發生類似的攻擊事件。

截至發稿,玄武實驗室並沒有透露這些問題快充設備的名稱和廠家,同時也表示,目前還沒有發現實際攻擊案例的情況。但騰訊表示,技術人員已經在 3 月把相關問題上報給了國家主管機構 CNVD,希望能在國家監督之下,和相關廠商一起推動行業儘早解決相關問題。

說好的 5V 都是騙人的!燒毀晶片還不夠,BadPower 或將導致繼發後果

近年來,隨著智慧型手機的普及,「低電量焦慮」在年輕人中也變得越來越嚴重。

「充電 x 分鐘,續航 2 小時。「快充技術就是在這個背景下發展起來的。

什麼叫快充?我們可以用高中物理知識簡單粗暴地理解一下,根據功率計算公式,功率 = 電壓 X 電流,也就是說,只要想辦法提高電壓或電流,讓功率大於原本的額定功率,功率變得越高,充電速度也就越快。

目前,快充技術可提供最高 20V 電壓和 125W 功率,不要說手機滿電只要幾十分鐘,就是筆記本電腦這樣較大功率的設備,也可以無壓力充電。

雖然目前快充領域暫未浮現實際攻擊案例,但背後的安全威脅已經有所顯現。

目前不少快充協議包含了電力傳輸功能和數據傳輸,但是廠商在數據通道裡設計可讀寫內置固件的接口時,卻並未對讀寫行為進行有效的安全校驗,或校驗過程存在問題,或快充協議實現存在某些內存破壞類問題,攻擊者往往就抓住了這些漏洞,通過改寫快充設備固件,控制充電行為。

正常情況下,對於不支持快充的電子設備,快充適配器會默認使用 5V 電壓,但是設備控制供電行為的代碼被修改後,快充會將電壓直接提升到 20V,從而導致充電設備功率過載。

在玄武實驗室的測試中,可以看到設備內部的晶片被燒毀了。

大部分情況下,功率過載會導致設備內相關晶片擊穿、燒毀,從而造成不可逆的物理損壞。由於功率過載對晶片的破壞情況無法控制和預測,晶片被破壞後還可能導致其它繼發後果,比如他們發現,被擊穿的晶片連接內置鋰電池正負極的兩個引腳間電阻由無窮大變成了幾十歐姆。

這個問題也被玄武實驗室形象地成為 「BadPower」。

所有存在 BadPower 問題的產品都可通過特製硬體進行攻擊,其中相當一部分也可通過支持快充協議的手機、平板電腦、筆記本電腦等普通終端進行攻擊。

這也就是攻擊的兩種分類。

在第一種情況下,攻擊者首先會把利用一個類似於手機的設備接入充電器的充電口,入侵內部固件,當普通用戶利用被攻擊的充電器充電時,就自動觸發 BadPower 攻擊。

如果是後者的情況,攻擊者首先會某種方式入侵用戶的手機、筆記本電腦等終端設備,植入具有 BadPower 攻擊能力的惡意程序,當被植入惡意程序的設備連接充電器充電時,程序就能攻擊充電器內部固件。當用戶再次利用該充電器充電時,充電設備就遭受了 BadPower 攻擊。

聽說你準備把你的充電寶借出去?

據統計,目前市面上存在的快充設備至少 234 種。玄武實驗室在調研 34 個快充晶片廠商後,發現至少 18 家晶片廠商生產具備成品後更新固件功能的晶片,在使用這些晶片時如未充分考慮安全問題,很有可能導致 BadPower 攻擊。

考慮到快充設備的覆蓋面和影響範圍,如何解決和預防 BadPower 成為當前的重中之重。

玄武實驗室指出,大部分 BadPower 問題都可以通過更新設備固件進行修復。設備廠商可根據實際情況,採取措施修復 BadPower 問題,例如設立維修網點幫助更新設備固件,或通過網絡向手機等支持快充技術的終端設備下發安全更新等。

在設計和製造快充設備時,最好直接關閉通過 USB 口對快充固件更新的功能,對設備固件代碼進行嚴格的安全檢驗。

對於普通用戶來說,並不需要過多擔憂,但需要有意識地建立起安全使用快充功能的規範,比如只使用廠商的原裝快充適配器,不輕易借出自己的充電器和充電寶,不要使用 Type-C 轉其它 USB 接口的線纜讓快充設備給不支持快充的受電設備供電,平時注意智能設備的基礎網絡安全防護等等。

黑客的攻擊變得越來越刁鑽

利用充電設備進行惡意攻擊或信息竊取的行為,在全球早有發生。

去年 6 月,根據 CBS 報導,公共區域的 USB 充電接口,就可能讓你的手機面臨著被入侵的風險。

JITOutsource 的執行長 J. Colin Petersen 表示,這些 USB 接口在提供充電便利的同時,也將你的個人信息對黑客 「完全公開」了,黑客通過 USB 接口,可以直接竊取你的簡訊、電子郵件、照片等。

相關的信息竊取行為在機場、咖啡館和酒店等地都曾相繼發生。

雖然細思極恐,但要防範起來也還是比較容易的。騰訊也告訴我們,現實場景下,要實現這個攻擊,門檻是非常高的。不直接插入 USB 接口,有時候把充電頭帶上,這樣就算是在公共場所充電,也不怕信息被盜了,另外,自帶充電寶也是比較推薦的防範措施。

再或者,你可以在網上購買一個 USB 埠防禦器,這種接口線沒有數據管腳,只能用於充電。

可以預見,隨著 5G、物聯網的持續發展,網絡的邊界還將不斷延伸,正如此次的快充安全問題一樣,一些新的、之前未被重視、進一步被網絡所覆蓋的場景,所對應的安全威脅和安全問題都將有所增加,都有可能發展成為黑客的新攻擊路徑和對象。應對這種趨勢,不僅需要加強監管,安全行業在能力和生態層面跟進,個體用戶也應該有所留心,最大程度避免損失發生。

相關焦點

  • 迷你小體積,充電大功率:紫米迷你充電寶體驗
    對於出門出差或者遊玩的人說,還是習慣性的備一個充電寶,以備不時之需,但是面對目前手機的續航,充電寶有的時候又用不上,但是在外出的時候背那麼大的一款充電寶實在是感覺到沉,所以一直想尋找一款體積小一點,但是靠譜的充電寶來解決外出時的尷尬,直到看到紫米的新款充電寶,心裡默念,就是它了,然後購入。
  • 每周質量報告 「三無」充電寶不能上飛機_移動電源(充電寶)_移動...
    2014年民航局首次針對民航旅客攜帶「充電寶」乘機發出公告:登機乘客僅可攜帶額定能量在160Wh(約43243mAh)以內的充電寶,未標明數值的一律禁止攜帶。每名旅客攜帶的充電寶不得超過兩個。  在機場安檢就攔下的300多個不符合攜帶規定的充電寶中,除了容量超標外,大部分是標誌標識不清楚,甚至一些充電寶是「三無」產品,沒有任何標識。
  • 記者隨機測試5款共享充電寶 充電快慢差異大
    「花了3塊錢,充了半小時,手機只充了11%的電……」在共享充電寶因漲價備受熱議的同時,不少市民反映,不僅是價格貴了,關鍵是充電特別慢。共享充電寶的充電速度到底如何?昨日,記者走訪了多家設有共享充電寶的商家,隨機選擇了5個可供租用的共享充電寶進行體驗。
  • 出門想給手機充電,明明給充電寶充滿電,為什麼電量不耐用?
    今天小編就帶大家一同揭秘充電寶使用中的那些事。為什麼充電寶充電電量不耐用?好不容易充滿電,用的時候卻只能充一會兒,關鍵時候掉鏈子,這是為什麼呢?電量不耐用其實跟充電寶的功率是否與手機相匹配有關,不同功率容易導致充虛電。
  • 充電寶什麼牌子好,充電寶安全性排名
    現在選充電寶的牌子並不是最重要的,充電寶是個低科技含量的產業,選擇充電寶還是要考慮它的充電性能方面。下面就來和大家分享下選擇充電寶應該注意什麼,並順便分享幾款性價比都比較不錯的充電寶品牌,充電寶的安全性排名推薦!
  • 國產推出26800毫安充電寶,雙口支持100瓦大功率,還能上飛機?
    因為這是一塊擁有26800毫安的大型充電寶,所以從側面可以看出其體積要比普通的充電寶更厚實一些,尺寸大約為12.4*7.5*4.5cm,而重量也達到了586克,拿在手上會有一種沉甸甸的感覺。充電寶的側邊有一枚很小的按鍵開關,點擊之後可以不僅可以看到剩餘的實時電量,而且還能查看雙向充電的實時功率。
  • 充電寶什麼牌子好?你知道哪些品牌的充電寶
    充電寶什麼牌子好?現在行動裝置盛行,比如說手機、藍牙耳機、數位相機等,但這些行動裝置使用久了就會電量不足,然後就要用充電器進行充電,但如果是在途中,不在家中,不方便充電,就需要用到充電寶了。所以說現在的充電寶是出行必備產品。
  • 充電寶十大名牌,充電寶質量排名前十
    充電寶十大名牌,充電寶質量排名前十充電寶應該算是經常出門在外人士除了手機之外第二大充滿安全感的物品了。在手機低電的情況下,用充電寶續命,安全感滿滿。大容量的充電寶更能夠為多種設備提供服務,讓出遊更順心。但是,在充電寶的選擇上卻有很多值得注意的點。
  • 40% 充電寶存在質量問題,如何防止你的充電寶爆炸?
    一個是充電寶,一個是快充。充電寶便攜性,不過充電效率一般,相當於多帶了一塊電池。快充技術移動性差,但充電速度越來越快,回血效率很高。這兩個技術都只能算折中方案,用了這些年也習慣了。也許就是因為習慣了,大家對充電寶和快充的安全問題也變得漫不經心,直到現實給我們來了一頓毒打。
  • 細節決定成敗 你真的用對了充電寶嗎?
    1你真的用對了充電寶嗎?  充電寶以能很方便地為手機充電的特性迅速受到廣大iPhone用戶們的青睞,不過大家可能也聽到過一些關於充電寶不耐用、燃燒爆炸等安全質量方面的報導,或許,用戶們對身邊這個小小的備電工具,並沒有想像中那麼了解。
  • 坐飛機可以帶多少毫安的充電寶 充電寶超標可以託運嗎
    一、飛機上可以帶充電寶嗎(一)飛機上可以帶充電寶嗎實際上,飛機上是可以攜帶充電寶的,但是對於充電寶的功率是有一定要求的,不符合要求的是不同帶上飛機的。1、額定能量小於100Wh的充電寶可帶上飛機。2、額定能量超過100Wh,小於160Wh的充電寶經航空公司批准後可以帶上飛機。
  • 差旅黨的充電神器 ORICO手機充電器充電寶二合一
    最近有幸收到一款國內外設品牌ORICO推出的手機充電器充電寶二合一產品,具體型號叫做PC6700移動電源充電器,就很好的解決了困擾已久的問題。 機身正面左上角設計有按鍵,按鍵周圍鑲嵌有一圈環形指示燈,用來表示充電寶的電量信息和工作狀態,旁邊印有
  • 一手掌握的10000mAh超小充電寶 喬威JP-191測試
    由於聚合物電芯的出現替代18650電芯,充電寶可以做到更輕更巧,我們在市場上可以看到越來越多容量大體量小的產品。喬威JP-191就是這樣一款產品,我們今天就來測試看看是不是滿足我們的需求。喬威JP-191的外包裝很簡潔,這是目前電子產品都比較喜歡的樣式。
  • 拖著充電寶的電動車靠譜嗎?
    蘇先生使用的這臺本田GX620發電機的為四衝程雙缸空冷汽油機,最大功率為15kW。但北汽E150EV充電時,一般只需要輸出7kW左右。 這輛「充電寶電動車」合法嗎?當車輛速度大於60km/h時,車輛放電就比充電快。當車輛在60km/h內時,充電比放電快。   雖然蘇先生這輛車也算是「成型產品」了,但是還是有些問題沒有解決,比如電流穩定的問題,就在我們交談的時候,發電機就因為電流不穩定而跳閘停機了。
  • 聊聊手機快充那些事兒,順便推薦充電頭和充電寶
    我們每天面對手機的時間越來越長,對手機的充電速度和續航要求也越來越高。各家都有各自的快充協議,看著讓人眼花繚亂。今天,我就幫大家捋一捋手機快充各種協議,順便幫大家推薦一下充電頭和充電寶。 手機能不能過夜充電? 能。之前的觀點都是「手機不能過夜充電」,可能會「過充」,但是在鋰電池技術已經高度發達的2020年,這種擔心完全是多餘的,不少手機在電池滿電之後,充電功率會急劇降低,而有的手機會提前進入「涓流充電」模式,以小電流向電池供電,因此不必太擔心這個問題。
  • 189元高端恩澤充電寶開箱,數碼發燒友必備?太帥了吧
    雖然現在很多地方都可以輕鬆的借到充電寶,但是隨著市場的發展,借充電寶的費用也在不斷增加,每次幾塊錢甚至是十幾塊,積少成多,無形之中也是一筆開銷。所以浩南還是建議自己買一個充電寶,也不貴還能用很久,再也不必擔心忘記換充電寶或者找不到地方還充電寶的尷尬了。
  • 警惕,充電寶成為「充電爆」,共享充電寶裡也可能有「鬼」
    充電寶已經成為手機一族的新寵,出門沒有個充電寶,有時候確實不方便,但是充電寶市場魚龍混雜,質量問題堪憂。判斷一個充電寶是否質量合格,主要從材料、容量,抗重物衝擊,輸出電壓等方面進行判定。外殼防火性能方面按照GB4943.1- 2011《信息技術設備安全第l 部分:通用要求》的要求,充電寶塑料外殼應該滿足其A2 章防火試驗的要求。
  • 每周質量報告 「三無」充電寶不能上飛機
    2014年民航局首次針對民航旅客攜帶「充電寶」乘機發出公告:登機乘客僅可攜帶額定能量在160Wh(約43243mAh)以內的充電寶,未標明數值的一律禁止攜帶。每名旅客攜帶的充電寶不得超過兩個。  在機場安檢就攔下的300多個不符合攜帶規定的充電寶中,除了容量超標外,大部分是標誌標識不清楚,甚至一些充電寶是「三無」產品,沒有任何標識。
  • 充電寶進水了怎麼辦 充電寶進水了應該怎麼解決?
    充電寶進水了怎麼辦 充電寶進水了應該怎麼解決?時間:2020-12-03 23:19   來源:今日頭條   責任編輯:毛青青 川北在線核心提示:原標題:充電寶進水了怎麼辦 充電寶進水了應該怎麼解決?
  • 無線充電黑科技:磁共振技術
    繼共享單車後,共享充電寶成為又一個備受資本追捧的「風口」。中國科學院深圳先進技術院數字所的無線充電創新團隊,他們正研發一種高效率的無線充電「黑科技」,這支團隊由美國哥倫比亞大學的終身教授,IEEE Fellow王曉東帶領,核心成員有六名博士,均有研究無線通信和電子電路的背景。團隊依託深圳先進院數字所,專注於磁共振針對小功率應用場景的技術研發、產品定製。