menu
menu
logo
Атака BadPower жжет

Атака BadPower жжет

Специалисты Xuanwu Lab, исследовательского подразделения китайской технологической компании Tencent, описали возможность новой атаки, получившей название BadPower. В отличие от большинства хакерских атак она угрожает не данным пользователя, а самим устройствам – а то и здоровью их владельцев. BadPower эксплуатирует проблемы быстрых зарядных устройств, получивших популярность в последнее время.

При подключении такие устройства «вступают в диалог» со смартфонами или планшетами, чтобы определить подаваемое напряжение. Если заряжаемое устройство не поддерживает зарядку свыше стандартных 5 вольт, подаваться будут именно они. Но если устройство поддерживает более высокое напряжение, то могут быть поданы и 12, и 20 вольт и даже более высокие значения. Это, разумеется, существенно сокращает процесс зарядки. Однако китайские исследователи выяснили, что «обмануть» зарядные устройства не составляет труда.

Для осуществления атаки BadPower требуется физическое взаимодействие злоумышленника с зарядным устройством для изменения его прошивки. Но атака может быть выполнена и дистанционно: для этого вредоносным ПО придется заразить заряжаемое устройство. При его последующем подключении к зарядному устройству буде исполнен вредоносный код, изменяющий прошивку. Так или иначе, результат один: на устройство подается заведомо большее напряжение, что приводит к перегреву, расплавлению деталей, а в самом худшем случае – даже к возгоранию. Китайские специалисты проверили 35 моделей быстрых зарядных устройств и установили, что 18 из них уязвимы к атаке BadPower.

Источник: ZDNet

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте