Säkerhetsforskare visar attack med trådlösa laddare

Permalänk
Melding Plague

Säkerhetsforskare visar attack med trådlösa laddare

Voltschemer kallar forskarna attacken, som kan förstöra både laddande telefoner och andra elektroniska föremål nära intill.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Lärdomen är att inte använda något som inte är dina enheter.

Permalänk
Medlem

Vänta, så attackeraren måste fysiskt vara på plats och installera en fysisk grej? Känns som att det finns andra saker att vara oroad för i det scenariot än att en laddare ska värma min mobil...

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk

Och man ska även ha en usb c kabel datakablarna borttagna, man ska använda trådbundet headset etc.
Man bör undvika andras laddare, kablar av allt, okända/opålitliga är helt oacceptabelt.
https://www.forbes.com/sites/suzannerowankelleher/2019/08/15/...
Men att säkerhetstänket vi inte ens låna en polares usb c kabel är det få som tillämpar.

Jag ser att säkerhetstänket bli bättre för varje år, inte för att folket blir bättre, utan tekniken.
Problemet är riktade attacker och där har vi idag ett problem och man får förutom försöka höja skyddet även tänka på att minimera skadan som kan ske.

*edit*
Med det sista så tycker jag för många glömmer skademinimering. Detta gäller alla brott. Folk kan bryta sig in i ens hus, de borde inte kunna göra detta, men de kan göra det ändå. Då ska man inte ha alla guldsmycket liggande öppet på bordet med tillhörande påse att lägga dem i, kanske även en festis ifall om han/hon blir törstig.

Permalänk
Medlem
Skrivet av talonmas:

Vänta, så attackeraren måste fysiskt vara på plats och installera en fysisk grej? Känns som att det finns andra saker att vara oroad för i det scenariot än att en laddare ska värma min mobil...

Det låter som att det räcker att komma åt en enhet som är kopplad till samma vägguttag. (Är det samma fas som gäller, eller behöver de vara fysiskt nära?) Dvs har du en enhet som är sårbar på samma uttag så kan de gjöra fysisk skada på ett annat vis än annars.

Permalänk
Medlem
Skrivet av DevilsDad:

Det låter som att det räcker att komma åt en enhet som är kopplad till samma vägguttag. (Är det samma fas som gäller, eller behöver de vara fysiskt nära?) Dvs har du en enhet som är sårbar på samma uttag så kan de gjöra fysisk skada på ett annat vis än annars.

Att koppla på sig fysiskt via samma fas har man ju kunna förstöra andras saker i urminnes tider.

Titta bara på alla sketna likriktare som inte uppfyller rätt krav 😁

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 7x Noctua A14x25

Permalänk
Skrivet av Swedishchef_90:

Att koppla på sig fysiskt via samma fas har man ju kunna förstöra andras saker i urminnes tider.

Titta bara på alla sketna likriktare som inte uppfyller rätt krav 😁

Det är därför vissa som mig tar mig ström hemifrån genom min 2km långa strömkabel. Det skulle dock bli lite trassel om alla skulle ta med en strömsladd kopplad i hemmet.

Permalänk

Nu förstår jag varför pastan alltid blir överkokt på min induktionsspis.

Visa signatur

ʜᴀʟᴏɢᴇɴ - ᴜ ɢᴏᴛ ᴛʜᴀᴛ
0:32 ━❍──────── -3:08
↻ ⊲ Ⅱ ⊳ ↺
VOLUME: ▁▂▃▅▆▇ 100%

Permalänk
Medlem

"attack"... ja, jo, visst.

400v ac injektion i huvudledning lär slå ut all elektronik i byggnaden, nu gav jag dom idéer

sno telefonen och slänga den hårt i asfalten är också en attack, eller?

Visa signatur

Xeon E5450@3.2ghz
9800GTX+

Permalänk
Medlem

Oroar mig mer över alla Kinesiska smartmätare med 4G uppkoppling som installeras i hela Sverige. Främmande makt kan alltså med en knapptryckning i teorin (och förmodligen i paktiken) slå ut strömmen för en stor del av hushållen. Att MSB inte ser det som en potentiell risk är obegripligt.

Permalänk
Medlem

En forskargrupp "UnHuman" i USA hade upptäckt att mobiltelefoner är skadliga för människor.

Genom att testa att kasta telefoner mot människor och stoppa de i människornas "kroppsöppningar" upptäckte forskarna att telefonen kan faktiskt orsaka skador hos en hel del kontroll grupp. Kontroll grupp 2 fick behandlas i testerna på samma sätt med undantag att mobiltelefoner blev utbytta mot gosedjur (mjuka småbarns leksaker).

Resultat kontroll grupp 1:
Ingen effekt 3%
Blåmärken och sår 80%
Syn eller hörsel förlust 15%
Ofrivillig orgasm 2%

Resultat kontroll grupp 2:
Inga bevisage fysiska skador
Däremot humörsvängningar och irritation upptäcktes bland några enstaka testare i anslutning till gosedjurs arter ( vissa tyckte om mer kattliknade gosedjur än hundliknande)

Permalänk
Medlem
Skrivet av talonmas:

Vänta, så attackeraren måste fysiskt vara på plats och installera en fysisk grej? Känns som att det finns andra saker att vara oroad för i det scenariot än att en laddare ska värma min mobil...

Personen som vill utföra attacken behöver ju inte få tillgång till din fysiska arbetsplats om denne har koll på vilka går in och ut från din byggnad. Bara att hota en städerska eller något. Men ja, jag hade nog oroat mig mer över vilka personer som kommer och går än en trådlös laddare.

Permalänk
Medlem

Nice! Nu vet jag vart jag ska vända mig när induktionshällen hemma ger upp!

Visa signatur

🛜🫀: HP ProDesk 400 G3, i5 6500, 8GB DDR4, Intel X520-DA2
🐳🐧: AMD R5 3600 | Google Coral.ai | ASRock X570D4U-2L2T | Silverstone CS381 | 80GB DDR4 | 8 HDD BTRFS RAID1
⌨️🎮: R9 3900X | RTX 2080 LC | Acer XF270HUA | 96GB @ 3200 | MSI X570 MPG G EDGE WIFI | CORSAIR C70
🎞🎶: LG OLED55C8 | Epson TW3200 | Onkyo TX-NR646 | Infinity Reference 61/51 mk2 | Shield TV V2 | minhembio.com

Permalänk
Medlem
Skrivet av tuomi:

Nice! Nu vet jag vart jag ska vända mig när induktionshällen hemma ger upp!

Pffft! Sätt 4 stycken Intel-CPU under spishällen så kan du koka kylpasta till köttfärssåsen.

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Medlem
Skrivet av DevilsDad:

Det låter som att det räcker att komma åt en enhet som är kopplad till samma vägguttag. (Är det samma fas som gäller, eller behöver de vara fysiskt nära?) Dvs har du en enhet som är sårbar på samma uttag så kan de gjöra fysisk skada på ett annat vis än annars.

Eller... Bara sätta dit en grej som verkligen är designad för att slå ut elektronik? Typ en trådlös laddare på 1000w istället för 15? Eller 2000?

Vill man förstöra saker och har tillgång till ett eluttag och access så känns det rejält krystat att det här skulle vara attackvektorn

Får mej att tänka på den här gamla strippen:

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av talonmas:

Eller... Bara sätta dit en grej som verkligen är designad för att slå ut elektronik? Typ en trådlös laddare på 1000w istället för 15? Eller 2000?

Vill man förstöra saker och har tillgång till ett eluttag och access så känns det rejält krystat att det här skulle vara attackvektorn

Får mej att tänka på den här gamla strippen:
https://imgs.xkcd.com/comics/security.png

Forskningen handlade om att utnyttja svagheter i trådlös laddningsprotokollet... Poängen var liksom inte att förstöra grejer på det mest optimala sättet, då har man missförstått något.

Permalänk
Medlem
Skrivet av pine-orange:

Forskningen handlade om att utnyttja svagheter i trådlös laddningsprotokollet... Poängen var liksom inte att förstöra grejer på det mest optimala sättet, då har man missförstått något.

Jag menar bara att om "svagheten" i protokollet k över fysisk manipulation så kanske man borde spendera forskarpengarna lite bättre?

Forskningen i sig är säkert sund. Presentationen i artikeln att det är en "attack" är sådär... Som att kalla en ljummen sommarbris för en fysisk attack mot kinden. Men antar att grundforskning inte ger lika mycket klick som okända hot.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Frågan är om inte dessa forskare som letar upp dessa sårbarheter skadar mer när dom sedan publicerar allting så någon som inte ens tänkt tanken får en ny ide?

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem
Skrivet av talonmas:

Jag menar bara att om "svagheten" i protokollet k över fysisk manipulation så kanske man borde spendera forskarpengarna lite bättre?

Forskningen i sig är säkert sund. Presentationen i artikeln att det är en "attack" är sådär... Som att kalla en ljummen sommarbris för en fysisk attack mot kinden. Men antar att grundforskning inte ger lika mycket klick som okända hot.

Det hade varit något om utfallet från forskningen var känt i förväg eller hur

Permalänk
Medlem

Hm, här blinkar alla lampor när kylskåpet drar igång. Undrar om det spänningsfallet kan trigga den "störning" som det talas om. Bryr mig inte, jag laddar sakta och snällt med gamla 500-1000 mA laddare.

Permalänk
Medlem
Skrivet av pine-orange:

Det hade varit något om utfallet från forskningen var känt i förväg eller hur

Poäng

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av talonmas:

Eller... Bara sätta dit en grej som verkligen är designad för att slå ut elektronik? Typ en trådlös laddare på 1000w istället för 15? Eller 2000?

Vill man förstöra saker och har tillgång till ett eluttag och access så känns det rejält krystat att det här skulle vara attackvektorn

Får mej att tänka på den här gamla strippen:
https://imgs.xkcd.com/comics/security.png

Vet inte om jag var otydlig, men jag tolkar det som att det räcker att göra en remote attack på en annan sårbar enhet som är kopplad till internet. Då kan du orsaka en annan typ av förstörelse utan att ha fysisk tillgång.

Men på ett plan håller jag också med, känns som mer kuriosa än en stor risk.

Permalänk
Medlem
Skrivet av CrazyDriver:

Oroar mig mer över alla Kinesiska smartmätare med 4G uppkoppling som installeras i hela Sverige. Främmande makt kan alltså med en knapptryckning i teorin (och förmodligen i paktiken) slå ut strömmen för en stor del av hushållen. Att MSB inte ser det som en potentiell risk är obegripligt.

Så svårt är det inte att ta sig förbi plomberingstråden om det skulle behövas.

Blir vi attackerade av främmande makt så är nog problemet att du inte kommer ha någon spänning i kabeln till mätaren.

Permalänk
Medlem

Enheter?

Ehh... Sweclockers...
Varför anger ni temperaturen i två olika enheter? Ni nämner inte att det gäller Celsius vid första siffran utan bara att det är Fahrenheit i den andra. Och när ni anger pappers flampunkt så är det Fahrenheit igen, men helt utan att ange enhet, Igen.
Varför inte ange allt i Celsius? Vad ska Fahrenheit in o göra?

Ni får dessa gratis så kan ni klippa o klistra.
°C
°F
Bonusenhet °K