Skip to main content

Falla en cargadores rápidos puede generar incendios

Un estudio de investigadores de seguridad de Xuanwu Lab, que operan bajo el gigante tecnológico chino Tencent, alertó sobre una vulnerabilidad muy peligrosa en los cargadores rápidos de celulares.

Se trata de una alteración que se puede hacer en el firmware del cargador, para alterar el voltaje y acelerar los procesos de acumulación de batería de los dispositivos conectados, lo que de paso los pone en peligro de derretimiento e incendio.

Esta especie de hackeo permitiría sacar los componentes de seguridad al firmware, los que justamente protegen contra sobrecarga, sobrecalentamiento y otros riesgos de seguridad.

El ataque fue apodado por los investigadores como Badpower, y ellos mismos explicaron en qué consiste el problema.

«Algunos fabricantes han diseñado interfaces que pueden leer y escribir el firmware incorporado en el canal de datos, pero no han realizado una verificación de seguridad efectiva en el comportamiento de lectura y escritura, o hay un problema en el proceso de verificación, o hay ciertos problemas de corrupción de memoria en la implementación del protocolo de carga rápida. Un atacante podría usar estos problemas para reescribir el firmware del dispositivo de carga rápida para controlar el comportamiento de la fuente de alimentación del dispositivo», sostuvieron.

Imagen utilizada con permiso del titular de los derechos de autor

Así, el estudio explica en tres pasos cómo se puede provocar un incendio:

  • El atacante invade el teléfono móvil, la computadora portátil y otros dispositivos terminales del usuario e implanta programas maliciosos con capacidades de ataque BadPower, convirtiendo el dispositivo terminal en un agente de ataque.
  • Cuando el usuario conecta el dispositivo al cargador, un programa malicioso invade el firmware interno del cargador.
  • Cuando el usuario usa el cargador nuevamente, este realiza un ataque de sobrecarga de energía en el dispositivo alimentado.

Xuanwu Lab descubrió que hay al menos 234 dispositivos de carga rápida en el mercado. Probó 35 de ellos, y descubrió que al menos 18 tenían problemas de BadPower e involucraban ocho marcas. Entre los 18 modelos, 11 pueden ser atacados a través de terminales digitales que admiten carga rápida.

Al mismo tiempo, la empresa encuestó a 34 fabricantes de chips de carga rápida y descubrió que al menos 18 fabricantes de chips producen chips con la capacidad de actualizar el firmware después del producto terminado.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Motorola lanzó dos grandes teléfonos Android, pero uno es mejor
motorola edge 50 ultra vs pro

El Motorola Edge 50 Pro (izquierda) y el Motorola Edge 50 Ultra Digital Trends
Motorola lanzó recientemente dos nuevos teléfonos inteligentes: el Edge 50 Pro y el Edge 50 Ultra. Ambos son teléfonos Android de gama alta diseñados para competir con teléfonos como el Galaxy S24, Google Pixel 8 y otros de ese nivel. Aunque los dos teléfonos Motorola tienen nombres similares, tienen características distintas.

Echemos un vistazo más de cerca a ambos modelos para ayudarlo a tomar una decisión informada y elegir el Motorola Edge 50 que mejor se adapte a sus necesidades.
Motorola Edge 50 Ultra vs. Edge 50 Pro: especificaciones

Leer más
Las primeras fotos prácticas del Google Pixel 9 Pro ya están aquí
Google Pixel 8 Pro

El Google Pixel 9 Pro es uno de los teléfonos de 2024 que más curiosidad tengo. Ahora, gracias a un montón de fotos filtradas, tenemos nuestro primer vistazo práctico al próximo buque insignia de Google. Como era de esperar, hay mucho que asimilar.

Las fotos fueron compartidas en Rozetked, con una "fuente anónima" acreditada por ellas. Lo que estamos viendo es el Google Pixel 9 Pro, que se espera que se sitúe entre el Pixel 9 base y el Pixel 9 Pro XL más grande.

Leer más
Cómo poner la licencia de conducir en la app CDMX
Una imagen de la app CDMX en iPhone.

Perder la licencia de conducir puede ser un problema. Pero para fortuna de todos y todas, hay al menos un par de opciones para cargar con una versión digitalizada en tu celular. Si vives en Ciudad de México o tu permiso para conducir fue tramitado en la capital mexicana, en esta guía te diremos cómo poner tu licencia de conducir en la app CDMX, la app oficial del Gobierno de la Ciudad de México, y cómo hacerlo en Wallet del iPhone, que sirve para cargar tarjetas de crédito o débito, pases de abordar o tarjetas de transporte.
Cómo poner la licencia de conducir en la app CDMX

La app CDMX, la aplicación oficial del Gobierno de la Ciudad de México, te permite tener una variedad de documentos digitales alojados en tu celular Android o iPhone. Entre los documentos que puedes cargar están tu licencia de conducir, la tarjeta de circulación de tu automóvil, la tarjeta de participación ciudadana, y la tarjeta incluyente.

Leer más