Skip to main content

Falla en cargadores rápidos puede generar incendios

Un estudio de investigadores de seguridad de Xuanwu Lab, que operan bajo el gigante tecnológico chino Tencent, alertó sobre una vulnerabilidad muy peligrosa en los cargadores rápidos de celulares.

Se trata de una alteración que se puede hacer en el firmware del cargador, para alterar el voltaje y acelerar los procesos de acumulación de batería de los dispositivos conectados, lo que de paso los pone en peligro de derretimiento e incendio.

Esta especie de hackeo permitiría sacar los componentes de seguridad al firmware, los que justamente protegen contra sobrecarga, sobrecalentamiento y otros riesgos de seguridad.

El ataque fue apodado por los investigadores como Badpower, y ellos mismos explicaron en qué consiste el problema.

«Algunos fabricantes han diseñado interfaces que pueden leer y escribir el firmware incorporado en el canal de datos, pero no han realizado una verificación de seguridad efectiva en el comportamiento de lectura y escritura, o hay un problema en el proceso de verificación, o hay ciertos problemas de corrupción de memoria en la implementación del protocolo de carga rápida. Un atacante podría usar estos problemas para reescribir el firmware del dispositivo de carga rápida para controlar el comportamiento de la fuente de alimentación del dispositivo», sostuvieron.

Imagen utilizada con permiso del titular de los derechos de autor

Así, el estudio explica en tres pasos cómo se puede provocar un incendio:

  • El atacante invade el teléfono móvil, la computadora portátil y otros dispositivos terminales del usuario e implanta programas maliciosos con capacidades de ataque BadPower, convirtiendo el dispositivo terminal en un agente de ataque.
  • Cuando el usuario conecta el dispositivo al cargador, un programa malicioso invade el firmware interno del cargador.
  • Cuando el usuario usa el cargador nuevamente, este realiza un ataque de sobrecarga de energía en el dispositivo alimentado.

Xuanwu Lab descubrió que hay al menos 234 dispositivos de carga rápida en el mercado. Probó 35 de ellos, y descubrió que al menos 18 tenían problemas de BadPower e involucraban ocho marcas. Entre los 18 modelos, 11 pueden ser atacados a través de terminales digitales que admiten carga rápida.

Al mismo tiempo, la empresa encuestó a 34 fabricantes de chips de carga rápida y descubrió que al menos 18 fabricantes de chips producen chips con la capacidad de actualizar el firmware después del producto terminado.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Cómo encontrar tu número móvil en tu propio teléfono
Encontrar número en tu propio teléfono

Ustedes son demasiado jóvenes como para recordarlo, pero alguna vez tuvimos que memorizar una serie de números de teléfonos: de nuestra casa, de nuestros amigos, amores y hasta el de la pizzería del barrio. Pero la llegada de la telefonía celular lo cambió todo, y ya nunca más fue necesario tener que recordar unos números que se quedaban guardados por si solos. Pero bien dicen que la memoria es como un músculo, que si no se ejercita, se atrofia, y no es raro el día en que te preguntan por tu propio número y no puedes recordarlo.

No te avergüences, porque es algo que nos ha pasado a todos. En la siguiente guía te explicamos cómo puedes encontrar tu número móvil en tu propio dispositivo.

Leer más
Cómo rastrear un celular de forma fácil, rápida y segura
Cómo rastrear un celular de forma fácil, rápida y segura.

Nuestros celulares son dispositivos esenciales en nuestro día a día, y tanto es así que su valor monetario a veces no se compara con la eventual pérdida de todo aquello que contiene. De hecho, la sola idea de que toda esa información crucial y privada se pierda o caiga en manos en manos de algún extraño nos angustia.

Si te sucede, no pierdas la calma: hay varias formas –fáciles y confiables– de encontrar tu iPhone o dispositivo Android perdido. Independientemente de si su teléfono inteligente o tableta ejecuta iOS o Android, tendrás un software integrado que puede ayudarte a rastrear tu dispositivo de forma fácil, rápida y segura.

Leer más
Cómo desbloquear un celular Android si olvidas la contraseña o el PIN
Cómo desbloquear un celular Android si olvidas la contraseña o el PIN.
Leer más