Peligro: así funciona BadPower la vulnerabilidad que incendia tu smartphone con el cargador

Peligro: así funciona BadPower la vulnerabilidad que incendia tu smartphone con el cargador

Encuentran una grave vulnerabilidad llamada BadPower que permite burlar la operación de cualquier cargador para meterle más potencia de la que resiste.

Hoy les presentamos una historia de terror. En donde es posible vulnerar cualquier cargador con capacidad de carga rápida para freír el dispositivo, el cable y por consiguiente hasta el smartphone que se alimenta de él.  Así funciona a grandes rasgos la vulnerabilidad BadPower.

Este problema, revelado por los chicos del Xuanwu Lab de Tencent, a grandes rasgos hace posible modificar el firmware de los cargadores de carga rápida. Alterando sus parámetros tope y resistencia para permitir más flujo de energía del que resisten en realidad. El resultado final es tan obvio como peligroso:

Peligro: así funciona BadPower la vulnerabilidad que incendia tu smartphone con el cargador

Según detalla la investigación que expone este fallo BadPower es capaz de corromper cualquier cargador rápido. Deteniendo de manera efectiva e inmediata el firmware de su chip con el que el dispositivo de cargaría a un voltaje específico.

De manera que si el cargador sólo resiste 5 voltios esta vulnerabilidad puede suministrar hasta 20 voltios para reventarlo. Así al sobrecargar un dispositivo con más voltaje del que puede aguantar el cargador se incendia, friendo tanto el ladrillo como el cable, y por secuencia sobrecargando el smartphone.

En total probaron 35 modelos de cargadores rápidos de distintas compañías, y encontraron que 18 pueden ser intervenidos con esta vulnerabilidad.

Por desgracia la lista exacta de marcas no fue revelada y para la prueba utilizaron un cableado de prueba para simular el escenario. Pero el peligro es real.