第B07版:通信
3上一版  下一版4
 
“轻松获利”的微信号出租生意 隐藏哪些秘密和风险?
快充设备存安全隐患
版面导航     
平顶山新闻网    平顶山日报   平顶山晚报
新闻搜索:  
3上一篇 2020年8月5日 放大 缩小 默认        
玩机小技巧
快充设备存安全隐患

 

“充电5分钟,通话两小时”……随着智能充电设备的普及,各大厂商都在不断革新自家产品的快充技术。一直以来,围绕快充的安全性存在着不少疑虑,其中包括对智能设备和电池的影响,以及充电技术本身是否存在安全隐患。

近期,腾讯安全玄武实验室发布了一项研究报告,研究人员通过对市面上35款采用了快充技术的充电器、充电宝等产品进行了测试,发现其中18款存在安全问题,涉及8个品牌、9个不同型号的快充芯片。攻击者可通过改写快充设备固件中的程序代码来控制充电行为,可造成被充电设备元器件烧毁甚至爆炸等严重后果。

专家指出,相比传统充电器,快充设备更加智能,其芯片内部的固件上运行着一套程序代码,相当于快充设备的“大脑”,可以控制并调整快充设备与受电设备之间的充电电压,甚至可以与受电设备交换数据等。

但是,作为控制和调整充电过程的核心,快充设备上运行的程序代码并没有得到很好的保护。很多快充设备没有设置安全校验,通过受电设备就能毫无阻碍地接触到其程序代码,并能够实现对程序代码的替换;另外,还有部分快充设备的程序代码并不完善,其存在的安全漏洞很容易被攻击者所利用,进而引导其去执行错误或者恶意的行为。

针对这些安全隐患,应该如何有效规避和解决?专家提醒,用户应提高安全意识,比如不要给数码产品外接来路不明的设备,包括免费的充电器、U盘等。同时不要轻易把自己的充电器、充电宝等借给别人用。如果用户使用了质量不过关的快充设备导致出现安全问题,可以通过法律程序来保护自身权益。

但是,安全隐患问题最终还需要制造商来根治。在技术层面上,充电设备的固件普遍使用单片机来编写程序与调试,不少厂家直接将充电USB接口和调试接口合二为一,这样就会导致设备容易产生安全漏洞、遭受病毒入侵。因此,在技术上应当做到充电USB接口和调试接口分离,并在USB接口和调试接口上同时加密以防止外部入侵。

(谢开飞)

 
3上一篇  
 
   
   
   


豫ICP备09014970号 豫平公网安41040002020010

地址:平顶山市建设路西段268号    邮政编码:467002    E-mail:wz@pdsxww.com
联系电话:0375-4973575 传真:0375-4973608
所有内容为平顶山日报社版权所有.未经许可,不得转载或镜像
 

关闭