【スマホ】急速充電器でスマホを焼く脆弱性「BadPower」報告。ファームウェア改変し高電圧印加 中国テンセント [しじみ★]
■ このスレッドは過去ログ倉庫に格納されています
0001しじみ ★
垢版 |
2020/07/20(月) 16:52:28.39ID:G+GVDeJK9
中国テンセントのセキュリティ研究部門Xuanwu Labが、USB急速充電器のファームウェアを改変して被充電デバイスの内部回路を焼損させ、最悪は発火させることが可能になる問題を報告しています。

BadPowerと名付けられたこの手法は、過去数年間に発売された高出力なUSB急速充電器の内部ファームウェアが接続されたデバイスと通信して適切な充電電圧や電流を選択しているのを逆手に取り、接続したスマートフォンやノートPCから改変コードを上書きすることで、接続先のデバイスが耐えられない高電圧を供給させてしまいます。

具体的に言えば、改変された充電器を知らずに使った場合、充電しようと接続したスマートフォンやタブレット、ノートPCなどが突然火を噴く可能性があるということです。最近では100Wを超す高出力なUSB急速充電器も開発されているため、こうした攻撃が実際に起これば、非常に危険な結果になる可能性があります。

Xuanwu Labのチームは、市販されている35種類の急速充電器でBadPower攻撃を試してみたところ、8社18機種で攻撃が可能だったことを確認したと報告しました。また市場に出ている急速充電器の充電処理を司るチップを調査したところ、全体の60%近くが、USB端子経由でファームウェアを書き換えられるようになっていたと報告しました。

幸いなことに、もし充電器に改変ファームウェアを入れられてしまった場合でも、ベンダーがリリースしているファームウェアアップデートを適用すれば修正は可能です。ただし、一部製品のベンダーはファームウェアの更新を提供しておらず、この場合はユーザーは充電器を処分する以外に対応策はなさそうです。Xuanwu Labは充電器のファームウェアコードの更新におけるセキュリティ検証の仕組みを導入するよう呼びかけています。

この問題はセキュリティ研究者が発見したもので、悪用された事例の報告があったわけではありません。とはいえたかが充電器といえども、高出力かつ高機能な製品は、信頼できるメーカーのものを選ぶほうが良さそうです。

https://japanese.engadget.com/badpower-attack-quick-charge-vulnerability-073012810.html
0002不要不急の名無しさん
垢版 |
2020/07/20(月) 16:53:16.08ID:OHkpuLBf0
玉川徹「日本人は『中国はまだこんなに下だよ』というのをやりたくてしょうがない」

5日の「羽鳥慎一モーニングショー」は中国の春節の花火・爆竹を特集した。
特集では、10年前は北京市内だけで火災が100件以上発生し、けが人は400人以上とも伝えられたこと、
爆竹の煙は深刻な大気汚染を引き起こし春節が明けると街は白いスモッグに覆われること、その後都市部では爆竹や花火を制限する動きが加速し、
北京市内では天安門広場を中心とした半径15キロのエリアで花火や爆竹が禁止されたことを紹介した後、
唐突に、いま中国で鉄道の他人の席を勝手に占拠する「覇座」が社会問題化していることを伝える映像に切り替えた。

これについて、玉川氏は「VTRを見て興味深いと思ったのは、ディレクターも含めた日本人の意識。
花火の話で始まったのに『覇座』の話を間に入れる。全然関係ない。なんでこれ入れちゃうんだろう。
ディレクターの心理ってなんだろうって考えてたんですけど、『中国でこんなにモラルが低いですよ』っていう話いっぱいあるじゃないですか。
今まではずっと下に見てきたけど、経済ではもう抜かれてるし、どんどん置いていかれるんじゃないかという意識が、
『中国こんなにまだ下だよ』というのをやりたくてしょうがないという意識があるのかなと思う」などと述べた。


結局は落ちぶれた日本人の自信の無さなんだよね。中国崩壊願望論とか、白人に金払って褒めさせる番組が流行るのも日本人がそれだけ余裕が無くなったということの現れ。
0004不要不急の名無しさん
垢版 |
2020/07/20(月) 16:54:13.94ID:EDADbhv70
充電器は中国製に限る




なわけねぇだろ
0005不要不急の名無しさん
垢版 |
2020/07/20(月) 16:55:04.29ID:JWQ5MSVH0
爆発する?
0007不要不急の名無しさん
垢版 |
2020/07/20(月) 16:56:05.26ID:Hgl65Bl30
高いPC買ってもACアダプターに中国語を書いてるとガッカリ
0008不要不急の名無しさん
垢版 |
2020/07/20(月) 16:58:12.91ID:uJUOKCGW0
またシナのマッチポンプか
0011不要不急の名無しさん
垢版 |
2020/07/20(月) 16:58:58.43ID:S+1ZcNxX0
>>1
このスレの予想
○爆発する?
○兵器は除く
○中国は日本より下 
○または日本が置いてけぼり
○この道しかない
0012不要不急の名無しさん
垢版 |
2020/07/20(月) 16:59:50.04ID:pjLTP09b0
>>5
パンクまではしないかな?
サージ保護にツェナーDiとポリスイッチは入ってるから
パチ!と音がして焦げ臭くなって終わり
0014不要不急の名無しさん
垢版 |
2020/07/20(月) 17:00:44.46ID:G1MFU+ci0
充電器のファームウェアまで管理しないといけないのかよ
0016不要不急の名無しさん
垢版 |
2020/07/20(月) 17:01:13.79ID:OReWDB4/0
機器側でも制御してるからこれだけで問題になることはない
ただシナ充電器とシナ機器の組み合わせだとリスクがある
ハッキングとかそういうのじゃなくてうっかりミスとか混入とかね
それでいつものように中国爆発する
0018不要不急の名無しさん
垢版 |
2020/07/20(月) 17:02:45.94ID:O5Ml0jVa0
ネット関係の某サポートセンターが返信に「虚弱性」と書いていた。
脆弱性→キジャクセイ(なぜか変換できない)→キョジャクセイ(口頭で変化)、という流れっぽい。
0020不要不急の名無しさん
垢版 |
2020/07/20(月) 17:04:14.53ID:gYORRvUK0
>>16
シナ製とかそう言う話じゃないだろ
充電器のファームウェアがUSBで書き換え可能という話だから
0021不要不急の名無しさん
垢版 |
2020/07/20(月) 17:05:20.94ID:CL2bGk6g0
>>7
昔は本体より先にACアダプターが壊れる事はなかったが、
最近は本体より先に壊れるようになったな。
0022不要不急の名無しさん
垢版 |
2020/07/20(月) 17:06:14.62ID:jnU8dMSN0
>>4
ANKERとかも中国企業なんですが
0024不要不急の名無しさん
垢版 |
2020/07/20(月) 17:11:42.64ID:AnCT1pJM0
これからの令和最新型はBadPower対策済みとか書いて売るんだろうな
実際は何も対策してない
0025不要不急の名無しさん
垢版 |
2020/07/20(月) 17:13:04.94ID:9/k82EHO0
これでどこにあっても爆弾に早変わりか
こえぇな
0026不要不急の名無しさん
垢版 |
2020/07/20(月) 17:15:25.27ID:mprgK8u40
auの純正充電器はガチで糞
0028不要不急の名無しさん
垢版 |
2020/07/20(月) 17:18:23.12ID:Z6mFUr+i0
>>6
コレの販促記事ですね。
0029不要不急の名無しさん
垢版 |
2020/07/20(月) 17:19:00.67ID:wfqEfkuJ0
>>26
俺のは1年で壊れた
0031不要不急の名無しさん
垢版 |
2020/07/20(月) 17:19:48.99ID:8eRUMCWR0
>>4
…中国以外のをどうやって買うの?
0032不要不急の名無しさん
垢版 |
2020/07/20(月) 17:20:53.29ID:djrMZoHU0
とりあえず吉田に使わそう
0034不要不急の名無しさん
垢版 |
2020/07/20(月) 17:21:55.37ID:wfqEfkuJ0
「QC2」「QC3」という規格の充電器は電圧あげて急速充電するから、
この手のものが攻撃対象になるのかな?

通常のは5Vで一定だから爆発させられないんじゃないか
0035不要不急の名無しさん
垢版 |
2020/07/20(月) 17:23:14.55ID:Ji+t2CTL0
だめだこりゃ
0037不要不急の名無しさん
垢版 |
2020/07/20(月) 17:26:27.63ID:wfqEfkuJ0
>>36
www
そういうのもあったね
0040不要不急の名無しさん
垢版 |
2020/07/20(月) 17:27:51.86ID:WPnUBIvk0
中華バッテリー積んだ自動車が続々とリリース控えてるとか噂を聞いたんだがどうすんの
0041不要不急の名無しさん
垢版 |
2020/07/20(月) 17:28:35.33ID:VkFQop4C0
充電が80%超えたら
そろそろ控えろよって本体が命令するが
それを無視してフル充電してもなお
充電しつづけるってことか?
0048不要不急の名無しさん
垢版 |
2020/07/20(月) 17:34:26.22ID:cnCQeiXU0
>>34
OPPO系の急速充電は電流制御だった気がするけど
まあいずれにせよクラックされたら発火の危険性ある罠
0051不要不急の名無しさん
垢版 |
2020/07/20(月) 17:39:24.89ID:MOt0Vaua0
やべえな
まあ日本じゃ使ってる人見ないけど
0053不要不急の名無しさん
垢版 |
2020/07/20(月) 17:40:10.74ID:v7ZrQkia0
一番やりそうなやつに警告されてもなあ  脅迫?
0059不要不急の名無しさん
垢版 |
2020/07/20(月) 17:49:27.52ID:UbZPf7vx0
急速充電がクラック仕掛けるんだ…
アホなん?

日本国内で売らんといてな。
0061不要不急の名無しさん
垢版 |
2020/07/20(月) 17:54:56.68ID:35/ZNozA0
Amazonで普通に売ってますやん。
今度開催のタイムセール祭りで大量に売れるだろう。
0064不要不急の名無しさん
垢版 |
2020/07/20(月) 17:57:51.17ID:aHRZ7JXD0
なお、そのスマホは自動的に消滅する。
0065不要不急の名無しさん
垢版 |
2020/07/20(月) 17:58:29.11ID:cnCQeiXU0
>>59
renoAとか3Aとか国内キャリアで本体売ってるわけだし、付属の充電器もVOOCって
技術というか規格の急速充電器だと思うけど

自分はOPPOのサブブランドが独立したrealmeの泥スマ使ってるんで、多分実質的に
同じ充電器使ってるけど、充電早くて快適ではあるんだよ
0068不要不急の名無しさん
垢版 |
2020/07/20(月) 18:04:21.02ID:lRjJ1Wi90
うちのスマホ半年以上前からコネクタスカスカになって低速充電しかしてくれなくなってもうたんやけど
0070不要不急の名無しさん
垢版 |
2020/07/20(月) 18:14:34.35ID:VpEOrwW70
>>1
チャンコロww
0073不要不急の名無しさん
垢版 |
2020/07/20(月) 18:43:46.88ID:G85RoUgu0
昔から
0074不要不急の名無しさん
垢版 |
2020/07/20(月) 18:44:24.65ID:1o8q2dLW0
共産党「なんでバラした」
0075不要不急の名無しさん
垢版 |
2020/07/20(月) 18:46:00.70ID:j1TH9viJ0
理論上可能だけど
どうやってファームを書き換えさせるかが問題だな
0076不要不急の名無しさん
垢版 |
2020/07/20(月) 18:48:34.97ID:h42WECit0
youtubeにマキタの互換バッテリーから充電中に火が出て倉庫全焼したって人の動画あるよ。
ある程度の信頼がある所以外の中華バッテリーは取り扱い注意しないと。
0078不要不急の名無しさん
垢版 |
2020/07/20(月) 18:54:25.79ID:6XyODmsm0
typeCのバスコントローラは専用チップだけど
ネゴシエーション自体はCPUから制御してんのか
0080不要不急の名無しさん
垢版 |
2020/07/20(月) 18:59:05.35ID:V2i7Xc6Q0
ファームウェア書き換えられないように
USBポート塞いでしまえ
0083不要不急の名無しさん
垢版 |
2020/07/20(月) 19:13:40.50ID:/r1BVSef0
ラクマで1700円で買った50000mAhのモバイルバッテリーなんの問題もないぞ
0085不要不急の名無しさん
垢版 |
2020/07/20(月) 19:20:11.84ID:T/0hD9Os0
ガス抜きか?
0086不要不急の名無しさん
垢版 |
2020/07/20(月) 19:27:17.79ID:n2cKLAOU0
ファームウェアが書き換えられる状況なら充電器がどうという問題じゃないだろ。

つか改変されるのは充電器じゃなくて、スマホ自身が充電器に間違った電圧を要求するように改変されるんじゃないの?
充電器にファーム更新なんて高度な機能入ってないだろ。
0087不要不急の名無しさん
垢版 |
2020/07/20(月) 19:29:55.39ID:+pp1FJg30
先週犬HKのクローズアップ現代で通販の粗悪品の検証で中華製互換バッテリー分解してたけど
火が出ても当然という配線の取り回しで中華互換バッテリーは怖いと感じたよ
0088不要不急の名無しさん
垢版 |
2020/07/20(月) 19:34:07.60ID:pbI88AAJ0
焼肉焼いてもスマホ焼くな♪
0089不要不急の名無しさん
垢版 |
2020/07/20(月) 19:38:52.89ID:GgawZDhF0
つまり中国は人類の敵としてこうどうしており
いつでもスマホやあらゆる機器を使って全世界でテロをおこす
ということだろ

中国を滅ぼせよ
0090不要不急の名無しさん
垢版 |
2020/07/20(月) 19:42:30.40ID:SzP3v14k0
アップデートにはまずankerを始めとした中華アプリをインストールする必要があります
0094不要不急の名無しさん
垢版 |
2020/07/20(月) 20:27:12.06ID:pz4eLkdm0
テンセン堂のゾーン発動
0095不要不急の名無しさん
垢版 |
2020/07/20(月) 20:30:49.79ID:egY5ahUM0
国内で発生例はあるんだろうか
インドやカナダとは電力事情が違うだろ
0097不要不急の名無しさん
垢版 |
2020/07/20(月) 21:11:08.91ID:NXj4If6l0
ハッキングされて電子機器がバチバチいって壊れるのはアニメの話かと思ってたわ…
0100不要不急の名無しさん
垢版 |
2020/07/20(月) 23:34:53.30ID:Ji+t2CTL0
ダルシムは虚弱体質
0101不要不急の名無しさん
垢版 |
2020/07/21(火) 00:14:09.49ID:zGCWB8md0
>>2
モラルが低くて未開だから爆竹なんかやって喜んでいるんだよ
そういう意味では覇座もあながち無関係ではないとも言える
そういう文脈
0105不要不急の名無しさん
垢版 |
2020/07/22(水) 08:50:55.15ID:waIKDy0b0
去年の夏は iPhone に扇風機を接続したら壊れたという報告があったけれど同じかな
0106不要不急の名無しさん
垢版 |
2020/07/23(木) 08:12:43.98ID:xLW7LDaQ0
煙を吐いて自動的に消滅するガジェットが
実在する時代になった
0107不要不急の名無しさん
垢版 |
2020/07/23(木) 08:32:59.67ID:ay+2Lvmi0
500mAの充電器俺勝利
0108不要不急の名無しさん
垢版 |
2020/07/23(木) 08:34:48.97ID:ay+2Lvmi0
電気系は中華マジで止めておけ
数カ月で燃える
0111不要不急の名無しさん
垢版 |
2020/07/23(木) 10:07:02.21ID:2oMVHgCW0
>>108
中華系以外のスマホ関連のパワープロダクツ、パワーユニットやパワーデバイスそれぞれ教えてください
0113不要不急の名無しさん
垢版 |
2020/07/23(木) 17:04:05.57ID:M8SszCNj0
きじゃくとかふいんきはがいしゅつネタだけど
電圧加える事が印加なんだよとつっこんでもいいんか?

>>86
調べた充電器の6割がファーム更新できる、という記事を読んでの感想?
スマホにOTA降ってくるような高度な機能じゃなくて
最新スマホのオリジナル規格に対応するための変更やバグ修正が
USB経由でできるけどエンドユーザーには基本的にファーム解放してない
って読み取れないのか
0114不要不急の名無しさん
垢版 |
2020/07/24(金) 01:29:50.53ID:a8sQX/xA0
自動運転技術などのドライバーのかわりやアシスト機能も怖くなってきたね

ある日愛車もろとも自爆テロの志願兵状態になる可能性がゼロではないね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況