APP下载

研究人员发现可骇入快充以远端烧毁手机的BadPower手法

消息来源:baojiabao.com 作者: 发布时间:2026-09-04

报价宝综合消息研究人员发现可骇入快充以远端烧毁手机的BadPower手法

正常情况下,若遇到不支援快充的装置,快充充电器预设传输5V的供电电压。一旦遭到控制,可能使充电器供给高达20V的电压到装置上造成过载,但同时间充电器仍然告诉装置它传送的是5V电压。支援快充的装置一般具备过载防护,较为安全。但不支援的装置即可能发生元件过热弯曲、装置熔毁甚至引发火灾。(图片来源/腾讯安全玄武实验室)

能缩短充电时间的快充充电器受到消费者欢迎,但是研究人员发现有心人士可能骇入快充充电器固件,远端将你的手机、相机等装置烧毁。

腾讯旗下的安全玄武实验室在部分快充产品上发现,透过改写快充设备的固件加大导入手机、平板等装置的电压,可造成温度升高甚至熔毁元件。研究人员将这类安全问题命名为BadPower。

快充的原理是终端用电设备(如手机)和充电器间透过交握协议,让两者互相识别并协商出适合的电压向设备送出,协议过程不只传输电力,也会传输资料,整个过程由装置及充电器芯片中的固件控制。研究人员解释,一些产品的固件并未对资料读写进行充分的安全验证,而让攻击者得以对充电器传输恶意指令,进而控制其供电行为。

正常情况下,若遇到不支援快充的装置,快充充电器预设传输5V的供电电压。一旦遭到控制,可能使充电器供给高达20V的电压到装置上造成过载,但同时间充电器仍然告诉装置它传送的是5V电压。支援快充的装置一般具备过载防护,较为安全。但不支援的装置即可能发生元件过热弯曲、装置熔毁甚至引发火灾。

针对BadPower漏洞的攻击可以透过专门硬件,或是以一般手机或电脑来达成。前者中,攻击者使用伪装成手机的硬件连接快充充电器来骇入、改写其固件,接着让这充电器来破坏其他手机、平板、相机或其他装置。后者则是先以恶意程式感染手机或电脑,再来骇入连上的充电器固件。

研究人员测试了市场上35款快充装置,至少有8个品牌、18种产品存在BadPower问题,它们都可以用特制硬件来骇入。18款中有11项可以透过支援快充的手机或笔电成功骇入。研究小组同时测试了34家快充芯片厂商,有至少18家的芯片固件可以更新,意谓著如果固件验证不足,就会发生BadPower漏洞。不过研究人员并未公布这些品牌。

腾讯今年3月已将这问题提交中国国家漏洞数据库(CNVD),表示也和相关厂商处理BadPower问题。

针对用户,研究人员建议不要轻易把自己的快充充电器借给他人使用,也建议不要用Type-C转接其他USB传输埠,来为不支援的装置充电,以免发生电力过载。

2020-07-22 00:47:00

相关文章