USB-C-Schnellladegeräte können manipuliert werden, um angehängte Geräte zu zerstören
Quelle: xlab.tencent.com

USB-C-Schnellladegeräte können manipuliert werden, um angehängte Geräte zu zerstören

Forscher haben herausgefunden, dass USB-Schnellladegeräte nicht genügend gegen Firmware-Manipulationen geschützt sind. So ist es möglich, dass angehängte Geräte mittels Überladung beschädigt werden können.
21. Juli 2020

     

USB-C-Schnellladegeräte sind nicht genügend gegen Manipulationen der Firmware geschützt. Dies haben Forscher des Xuanwu Lab, das zu Tencent gehört, herausgefunden. Sie haben 35 Schnelladegeräte mittels Angriffen – getauft auf den Namen Badpower – getestet, und bei 18 war es möglich, sie über Speicherfehler oder andere Sicherheitslücken zu manipulieren. Zum Teil brauchten die Forscher physischen Zugriff, bei anderen konnte das Ladegerät über das angeschlossene Endgerät – ein Smartphone oder ein Laptop beispielsweise – manipuliert werden.


Über die Manipulationen war es möglich, das angeschlossene Gerät mit überhöhter Spannung zu laden. Ein Endgerät, das Schnellladen unterstützt, handelt nämlich üblicherweise mit dem Ladegerät den passenden Ladestrom aus – 5 oder 20 Watt beispielsweise. Liefert das Ladegerät nun aber plötzlich 35 oder 100 Watt, und hier setzt Badpower an, nimmt das Gerät durch Überhitzung Schaden und kann sich entzünden. Das Forscherteam soll nun mit den betroffenen Herstellern Kontakt aufgenommen haben, um die Ladegeräte zu schützen, was relativ einfach möglich sein soll. Anwendern wird empfohlen, die eigenen Ladegeräte nicht in fremde Hände zu geben und keine Netzteile von Unbekannten zu verwenden. (mw)



Kommentare
Wäre alles kein Problem, wenn die Hersteller von Deppenphones und anderem Elektroschrott einfachste Schutzbeschaltungen, die im Einkauf nichts kosten - vor allem in Relation zu den aufgerufenen Abzockpreisen - einbauen würden. Z.B. PTC Sicherung, Linearregler). Dumm, wer für so nen Schund mehr wie max. 100€/5 Jahre ausgibt. BTW: müssen die Hersteller von so einem Schrott eigentlich aufgrund ihrer groben Fahrlässigkeit zahlen, wenn es zum Schaden kommt?
Dienstag, 26. Dezember 2023, SRC



Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER