Falla nei caricabatterie: telefoni e tablet a rischio incendio



[ZEUS News - www.zeusnews.it - 21-07-2020]

caricabatterie ricarica rapida rischio incendio

In tempi di dispositivi "intelligenti", non c'è praticamente apparecchio che non si possa violare o manomettere con qualche riga di codice.

Ciò, stando ai ricercatori della cinese Tencent, è vero anche per quei caricabatterie che supportano la ricarica rapida: al loro interno hanno un firmware che regola i valori della corrente in uscita.

Quando vengono collegati a uno smartphone, infatti, la tensione e l'amperaggio vengono negoziati al fine di evitare incidenti: se per esempio lo smartphone supporta anch'esso la ricarica rapida Quick Charge 3.0, la ricarica della batteria potrà avvenire a 20 Volt e 2,5 Ampere; se invece a essere supportata è solo la versione 1 dello standard, il caricabatterie erogherà al massimo 5 Volt e 2 Ampere.

I ricercatori di Tencent hanno scoperto che nel firmware molti dei caricabatterie in uso è presente una falla che consente di modificare a piacimento il firmware, creando in tal modo situazioni potenzialmente molto pericolose.

I protocolli di ricarica rapida includono infatti anche un'interfaccia usata per la trasmissione di dati: l'uso per il quale essa è stata creata e la scrittura e l'eventuale modifica del firmware da parte dei produttori.

In certi casi questa interfaccia non è ben protetta, e vi si può accedere: in tal modo diventa possibile cambiare i parametri di ricarica.

Così, un malintenzionato potrebbe fare in modo che il caricabatterie eroghi sempre un voltaggio troppo elevato, causando il rischio di danni e addirittura di incendio quando viene collegato un qualsiasi dispositivo.

La falla in questione è stata soprannominata BadPower ed è stata rilevata in 18 dei 35 caricabatterie sottoposti a test dai ricercatori. Bisogna tenere però conto del fatto che nella sola Cina circolano 234 tipi di caricabatterie diversi, e molti altri potrebbero essere affetti.

È evidente, d'altra parte, che sfruttare la falla per fare danni non è semplice, dato che bisogna entrare in possesso del caricabatterie della propria vittima per un tempo sufficiente a operare la modifica.

Ciò nonostante, la scoperta dei ricercatori cinesi mostra come anche l'apparecchio apparentemente più innocuo possa diventare un vettore d'attacco, se nelle mani sbagliate.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 6)

Il problema è la continua ricerca di abbattimento dei costi tagliando dove si può senza inficiare in modo definitivo il funzionamento dell'oggetto e, purtroppo, si finisce sempre inevitabilmente per tagliare i tempi di testing e debugging. Leggi tutto
24-8-2020 17:31

hai un background tecnico in elettronica o hai fatto l'errore che commettiamo tutti di provare la tensione di 'aperto'? :wink: Leggi tutto
13-8-2020 11:19

{vincenzo virgilio}
E' molto più grave di quanto possa sembrare, dato che in molti aeroporti e centri commerciali sono disponibili stazioni di ricarica. Oltre ad essere facile hackerare un simile punto, l'esplosione potrebbe avere conseguenze più gravi e certamente con maggiore risonanza, se in quel momento nel centro commerciale... Leggi tutto
12-8-2020 10:17

Comunque io per prudenza quando vado a letto oppure esco di casa non lascio mai nulla sotto tensione, tranne ovviamente, il frigorifero. Ho questa abitudine da quando anni fa un fulmine colpì la cabina elettrica vicino a casa mia spappolandomi la caldaia, il modem, il PC, la televisione e la centralina di climatizzazione. Detto questo è... Leggi tutto
22-7-2020 15:14

Sostituire o modificare fisicamente il caricabatterie è la prima cosa che ho pensato ma il titolo trae in inganno facendo pensare che siano in circolazione caricabatterie difettosi, cosa peraltro possibilissima.
22-7-2020 12:27

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Pensando all'acquisizione di Twitter e ai recenti avvenimenti, qual è il problema principale di Elon Musk?
Elon Musk dovrebbe smettere di scrivere tweet.
Elon Musk dovrebbe stare al di fuori della politica.
L'acquisizione di Twitter da parte di Elon Musk è una distrazione dalle sue responsabilità in SpaceX e Tesla.

Mostra i risultati (269 voti)
Maggio 2024
Chatbot, fallimenti a ripetizione
Imparare l'hacking
Il passaporto elettronico si farà alle Poste, anche nei comuni più grandi
Google infila la IA dappertutto
Il reddito universale di base secondo OpenAI
Windows 11 24H2 cripta tutti i drive all'insaputa dell'utente
L'app per snellire Windows 11 rimuove anche la pubblicità
Netflix, utenti obbligati a passare agli abbonamenti più costosi
Aprile 2024
La fine del mondo, di silicio
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Tutti gli Arretrati
Accadde oggi - 2 giugno


web metrics