<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: BadPower - атака на адаптеры быстрой зарядки, способная вызвать возгорание устройства</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121334.html</link>
    <description>Исследователи безопасности из китайской компании Tencent представили (интервью) новый класс атак BadPower, нацеленный на поражение зарядных устройств для смартфонов и ноутбуков, поддерживающих протокол быстрой зарядки. Атака позволяет инициировать передачу чрезмерной мощности  зарядным устройством, на которую не рассчитан потребитель, что может привести к выходу из строя, расплавлению частей или даже возгоранию устройства...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53401&lt;br&gt;</description>

<item>
    <title>BadPower - атака на адаптеры быстрой зарядки, способная вызв... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121334.html#199</link>
    <pubDate>Sat, 03 Oct 2020 09:35:29 GMT</pubDate>
    <description>&amp;gt; У полупроводников нет закона Ома.&lt;br&gt;&lt;br&gt;Как, даже при стационарном полуоткрытом состоянии со средним током через переход?&lt;br&gt;</description>
</item>

<item>
    <title>BadPower - атака на адаптеры быстрой зарядки, способная вызв... (FixingGunsInAir)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121334.html#198</link>
    <pubDate>Sun, 09 Aug 2020 19:09:08 GMT</pubDate>
    <description>&amp;gt; Или понимание азов информационной безопасности. Некоторые услуги идут в комплекте с слишком высокой ценой.&lt;br&gt;&lt;br&gt;&quot;Понимает азы информационной безопасности&quot;, но при этом использует мобильный телефон.&lt;br&gt;&lt;br&gt;&#091;Facepalm.jpg&#093;(https://pbs.twimg.com/media/DALCfrGUQAE3Cxc.jpg:large)&lt;br&gt;&lt;br&gt;И ещё возгордился своей &quot;уникальностью&quot;. *Все вокруг стадо, а я Дартаньян*&lt;br&gt;&lt;br&gt;Тебе сколько лет, мальчик?&lt;br&gt;&lt;br&gt;&amp;gt; Пришел надзиратель с автоматом и бдит?&lt;br&gt;&lt;br&gt;https://lmgtfy.com/?q=&#037;D0&#037;90&#037;D1&#037;81&#037;D0&#037;BA&#037;D0&#037;B5&#037;D1&#037;82&#037;D0&#037;B8&#037;D0&#037;B7&#037;D0&#037;BC&lt;br&gt;&lt;br&gt;Для чайников: Нужно заведомо отказаться от удобства в пользу своей &quot;безопасности&quot;. Каждый волен решать сам, насколько он нужен и насколько неуловимым Джо он хочет стать.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>BadPower - атака на адаптеры быстрой зарядки, способная вызв... (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121334.html#197</link>
    <pubDate>Wed, 29 Jul 2020 18:42:08 GMT</pubDate>
    <description>говорят, что &quot;телефоны&quot; с огрызком на обратной стороне нашел Жак Ив Кусто на дне акияна. так что не все китайские, огрызки сделаны внеземным разумом!&lt;br&gt;</description>
</item>

<item>
    <title>BadPower - атака на адаптеры быстрой зарядки, способная вызв... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121334.html#196</link>
    <pubDate>Wed, 29 Jul 2020 02:10:18 GMT</pubDate>
    <description>&amp;gt; работало, хоть и грелось.&lt;br&gt;&lt;br&gt;А если так с телефоном сделать и его вход на это не расчитан, может скончаться менеджер питания или его обвес. Видите ли комплектуха которая 20 вольт вместо 5 выдержит крупнее, дороже и параметры хуже...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>BadPower - атака на адаптеры быстрой зарядки, способная вызв... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121334.html#195</link>
    <pubDate>Wed, 29 Jul 2020 02:08:22 GMT</pubDate>
    <description>&amp;gt; Никакими резисторами силовую часть не ограничивали, это верно. Только сигнализация &lt;br&gt;&amp;gt; по логическим цепям &quot;я зарядка, могу примерно 1а дать&quot; была.&lt;br&gt;&lt;br&gt;Вся сигнализация в типовом usb заряднике сводилась к замыканию линий D+ и D- (центральные линии разъема) на стороне зарядника. При этом неизвестно сколько ампер он может давать. &lt;br&gt;&lt;br&gt;Девайс, если он aware на тему battery charger specs, делает нехитрые измерения и если видит что линии D+ и D- звонятся друг на друга, это был не usb-порт с лимитом 500 (usb2) или 900mA (usb3) а зарядник, с которого можно жрать до пары ампер (максимум спеков). Ну или сколько там зарядник готов дать - мониторится по просадке напряжения, более хилый зарядник просаживает напряжение на выходе когда по его мнению вышел уже перебор, так и определяется максимальный ток, будучи минимумом из этого и 2 ампер в спеках charging specs. В принципе power delivery до type C тоже был, но из-за отсутствия выделенных вспомогательных линий он требовал неиллюзорных и дорогих в реализации костылей для си</description>
</item>

<item>
    <title>BadPower - атака на адаптеры быстрой зарядки, способная вызв... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121334.html#194</link>
    <pubDate>Wed, 29 Jul 2020 01:56:09 GMT</pubDate>
    <description>&amp;gt; Предлагаю автору этого &quot;протокола&quot; выкинуть из дома предохранители на силовом вводе&lt;br&gt;&lt;br&gt;Зачем? Сделать powerline коммуникационный протокол, позволяющий путем свиста в сетевой провод поднять напряжение в нем до 380, а лучше сразу магистральных 10 киловольт. На случай если 220 вольт для ваших нужд вдруг не хватило.&lt;br&gt;</description>
</item>

<item>
    <title>BadPower - атака на адаптеры быстрой зарядки, способная вызв... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121334.html#193</link>
    <pubDate>Wed, 29 Jul 2020 01:54:32 GMT</pubDate>
    <description>&amp;gt; Это вам не лоток сидирома тыркать &lt;br&gt;&lt;br&gt;Я прикольнее сделал - разломал дохлый сидюк, вдуплил какой чип шаговый моторчик дергает, сдул чип, нашел даташит на него, нарисовал печатку с микроконтроллером и тем чипом, и поимел неплохую по точности систему позиционирования, которая в отличие от лотка может довольно точно позиционироваться под программным управлением :)&lt;br&gt;</description>
</item>

<item>
    <title>BadPower - атака на адаптеры быстрой зарядки, способная вызв... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121334.html#192</link>
    <pubDate>Wed, 29 Jul 2020 01:50:17 GMT</pubDate>
    <description>&amp;gt; ценой в пару центов (типа варистора, ну или компаратора + P-MOSFET &lt;br&gt;&lt;br&gt;1) Покажите где взять за 2 цента варистор или компаратор + P-MOSFET которые для начала вообще все это выдержат?&lt;br&gt;2) А ничего, что _до_ этого дурацкого Power Devilry было выпущено дочерта и больше 5V-only устройств, тупо не расчитаных на 20 вольт на входе как класс?! Все привыкли что usb это 5 вольт и только так, соответствующе выбрав ratings компонентов.&lt;br&gt;3) И даже более того - все это power devilry является ОПЦИОНАЛЬНЫМ! Так что наобум взятый type C девайс не обязан выдерживать 20 вольт на входе, дефолтные спеки usb type C вольтажи более 5 вольт не подразумевают.&lt;br&gt;&lt;br&gt;&amp;gt; для бохатых). Но &quot;мы&quot; будем последовательно наворачивать программную часть, пока это &lt;br&gt;&amp;gt; не решит проблему (&quot;Я тебе говорил, что такое безумие?....&quot;) &lt;br&gt;&lt;br&gt;Благородный дон вообще спеки type C читал, чтобы понять в чем прикол? Спеки прямым текстом анонсируют что по дефолту гаджеты - пятивольтные, а максимальный fault voltage на разъеме ни при каких условиях не должен превысить </description>
</item>

<item>
    <title>BadPower - атака на адаптеры быстрой зарядки, способная вызв... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121334.html#191</link>
    <pubDate>Wed, 29 Jul 2020 01:39:14 GMT</pubDate>
    <description>&amp;gt; Или короче, - не суйте свой юсб в какие попало дырки &lt;br&gt;&lt;br&gt;На этот случай имеет смысл сделать кабло где есть только линии питания и более вообще совсем ничего :). В type C еще кабели могут быть с чипами (маркированные) - еще 1 потенциальный источник трекинга и зондов. Любители fast charge как раз их и получат, клевые одеялы от белых людей, но как обычно, без уточнения что это с оспой в комплекте...&lt;br&gt;</description>
</item>

</channel>
</rss>
