Alerte aux utilisateurs de chargeurs sans fil ! Une cyberattaque nommée VoltSchemer exploite des failles de sécurité pour faire griller vos téléphones.
Simples et pratiques, les chargeurs sans fil, notamment Qi2, la nouvelle norme, équipent de plus en plus de foyers. Mais une récente découverte vient assombrir le tableau : une faille de sécurité baptisée VoltSchemer, ouvre la voie aux hackers. Cette cyberattaque exploite des vulnérabilités des normes de sécurité Qi pour transformer un simple chargeur en une arme redoutable, capable de surchauffer et d'endommager irrémédiablement votre appareil.
VoltSchemer, was ist das ?
Un document technique signé par des chercheurs de l'Université de Floride et de CertiK décrit VoltSchemer comme une attaque qui exploite les interférences électromagnétiques pour manipuler le comportement du chargeur.
Les systèmes de recharge sans fil utilisent l’induction électromagnétique pour transférer de l’énergie entre la station de charge et le smartphone. Les chercheurs ont découvert qu’il est possible de manipuler la tension fournie à la station de charge pour créer des interférences électromagnétiques qui modifient le signal de puissance et les données transmises entre les deux appareils.
En utilisant un dispositif interposé, qui peut être déguisé en accessoire légitime, les attaquants peuvent introduire des fluctuations de tension malveillantes qui trompent le smartphone et le chargeur. Par exemple, ils peuvent empêcher le smartphone de signaler que sa batterie est pleine, ce qui entraîne une surcharge et une surchauffe. Ils peuvent également activer le transfert d’énergie vers des objets non pris en charge, tels que des clés USB, des cartes de paiement ou des disques SSD, et les chauffer à des températures dangereuses.
01 décembre 2023 à 11h07
Quand VoltSchemer veut allumer le feu
L’attaque VoltSchemer présente plusieurs risques de sécurité pour les utilisateurs de smartphones et de chargeurs sans fil. Tout d’abord, elle peut causer des dommages physiques aux appareils et aux objets proches, pouvant entraîner des incendies, des explosions ou des pertes de données. Ensuite, elle peut contourner les mécanismes de sécurité standard Qi, qui sont censés garantir la compatibilité et la sécurité des systèmes de recharge sans fil.
Enfin, elle peut injecter des commandes vocales inaudibles aux assistants vocaux des smartphones, tels que Siri ou Google Assistant, et les forcer à effectuer des actions indésirables, comme passer un appel, naviguer sur un site web ou lancer une application.
Les chercheurs ont testé l’attaque VoltSchemer sur neuf chargeurs sans fil les plus vendus dans le monde, et ont montré qu’ils sont tous vulnérables à ce type d’attaque. Ils ont également divulgué leurs résultats aux fournisseurs des chargeurs et ont proposé des contre-mesures possibles, comme l’utilisation de filtres, de détecteurs ou de codes d’authentification pour réduire les interférences électromagnétiques.
Source: Bleeping Computer, Arxiv.org