December 13, 2018

Android можно взломать через пауэрбанк

Атака под названием PowerSnitch позволяет злоумышленникам добраться до смартфона в тот момент, когда он заряжается.

Ученый из Оксфордского университета Риккардо Сполаор еще в 2017 году разработал способ получать информацию из электрических сигналов, которые проходят через модули смартфона. Вместе с командой коллег Сполаор создал специальный дешифратор на основе инструментов для чтения информации с карт памяти. Год назад это все существовало в виде громоздких приборов — и вот теперь хакеры-энтузиасты представили миниатюрную плату под названием PowerSnitch.

В устройство, помимо дешифратора, входят карта памяти и Wi-Fi передатчик. Его можно легко и незаметно интегрировать в пауэрбанк (портативную зарядку). Для своей работы PowerSnitch использует так называемый избыточный ток, поэтому процесс зарядки будет идти как обычно, и хакерский пауэрбанк подозрений у «жертвы» не вызовет.

Сейчас Сполаор разрабатывает версию PowerSnitch для iPhone. Устройству нипочем всякие антивирусы и средства защиты. Но скрыть свои данные можно очень легко — нужно просто выключить телефон на время зарядка.

Однако, отметим, с устройствами Apple все-таки могут возникнуть проблемы.

Недавно компания эффективно закрыла возможность разблокировки своих смартфонов с помощью устройств GrayKey, которые используются силами правопорядка для доступа к данным на попавших в их руки iPhone и iPad. Устройство GrayKey компании Grayshift подключается к смартфону или планшету через порт Lightning. Ранее этого было достаточно, чтобы установить фирменное ПО и взломать пароль на устройстве.

Ранее американские хакеры полностью взломали современную версию ретро-консоли PlayStation. После взлома приставки можно запускать любые игры с оригинальной PlayStation, загружая их на флешку. Для этого не нужно разбирать устройство, только выполнить несколько действий с файлами на компьютере.

Кроме того, появилась возможность заходить в настойки встроенного эмулятора. Там можно сохранять игру или отключить ограничение на количество кадров в секунду, чтобы улучшить производительность.