Commentaires : BadPower, l'attaque qui peut affecter la charge rapide de votre smartphone et lui faire prendre feu

Altérer le firmware des chargeurs rapides pour griller les composants des appareils qu’ils rechargent… voire carrément les faire s’enflammer. C’est ce que peut permettre un nouveau type d’attaque découvert par des chercheurs en sécurité rattachés au géant chinois Tencent.

Watch Dogs 2 ^^

1 « J'aime »

« c’est une charge de 5 W seulement qui s’opère. Si l’appareil est au contraire compatible, il sera possible de monter entre 12 et 20 watts »

Ce sont des Volts (V), pas des Watts (W).
C’est dit très justement plus bas : « les composants grillent et/ou se consument en fonction de la tension appliquée »; tension = Volt

L’article est correctement écrit. On parle bien de watts pour définir la capacité d’un chargeur à fournir une charge rapide ou non.

Mais y’a un truc qui me chiffonne. Il est dit dans l’article : « Le code permettant la modification du firmware peut atteindre l’objet en ayant préalablement été chargé sur un smartphone ou un ordinateur portable. »

C’est donc une mise à jour (pirate) qui est faite.

Et plus loin on nous dit : « cette mise à jour du firmware n’est justement pas possible sur l’ensemble des chargeurs rapides testés »

Ah ? Et comment les pirates y sont parvenu alors ? Et si les pirates peuvent le faire, pourquoi ne pas utiliser la même méthode pour re-modifier le firmware ?

Le temps que les composants chauffes, la mise à jour aura eu le temps de se faire. Il suffira alors de rebrancher encore une fois le terminal pour que tout revienne à la normal.

1 « J'aime »

Je ne vois pas de problème dans la formulation.
La charge standard est à 5W (5V / 1A) et monte sur les appareils récents à une puissance de 12 à 25W (même 60W maintenant mais hors norme et donc sans interopérabilité entre marques il me semble). Ces 12 à 25W s’obtiennent effectivement grâce a une tension supérieure jusqu’à 25V (pas sur de ma mémoire, et j’ai la flemme de chercher :-P).

C’est corrigé, merci !

Je suis pas expert mais presque sur de mon coup. On parle bien de Watt pour la puissance d’un chargeur. D’ailleurs la puissance est la multiplication de la tension par l’intensité Volt*ampère=Puissance (Watt). Le tension est toujours de 5V (comme l’USB) car c’est le votage de la batterie. Après, plus l’intensité est forte et plus la recharge se fait rapidement.
C’est pareil pour tous appareil, il sont fait pour fonctionner avec une certaines tension et c’est l’intensité qui varie en fonction du besoin de puissance. Chez vous, tous fonctionne en 220V mais c’est lintensité qui varie en fonction de la puissance de l’appareil

1 « J'aime »

@eykxas @Nmut @trikkle

Oui on parle de Watt pour un chargeur, c’est la puissance qu’il est capable de délivrer. Cette puissance dépends de l’intensité du courant dont a besoin l’appareil chargé pour réaliser son effort sous une tension donnée.
En clair on ne peut pas modifier la puissance délivrée par un chargeur, c’est l’appareil qui prend ce dont il a besoin. Un chargeur capable de délivrer 15.000W ne détruira pas un smartphone qui a besoin de 5W.

Par contre si on applique au smartphone une tension de 25V au lieu de 5V ça va le cramer : c’est ce qui se passe ici.

Je te confirme que tu n’es pas expert, je vais t’aider à comprendre.

Ton PC a une alimentation de 500W.
Tu la remplaces par une de 1200W, que se passe-t-il ? Rien. Il ne grille pas.
Met une alim de 200W, que se passe-t-il ? Ton PC ne démarre pas.

Elles fournissent toutes les trois différentes tensions (volt) : 3,3V, 5V et 12V. Mais elle ne sont pas capables de délivrer la même quantité de courant (ampère) dont a besoin les composants de ton PC pour réaliser leurs efforts (watt).

La charge rapide passe soit par l’augmentation de l’intensité (I), soit par l’augmentation de la tension (U). Dans les 2 cas la puissance § disponible augmente parce que P=U*I

L’intensité est un paramètre.
La tension est un paramètre.
La puissance résulte des 2, tu ne peux pas la modifier directement.

Je ne suis pas sur que tu connaisses bien le fonctionnement. Tu as l’air de penser que la charge se fait statiquement: une tension régulée est fournie par le chargeur => l’appareil récupère la puissance dont il a besoin.
Dans le cas des chargeurs USB modernes, la tension délivrée dépendra de la réponse de l’appareil à la connexion suivant un protocole standard.
Si le chargeur balance du 25V alors que l’appareil a demandé du 5V, ça risque de ne pas bien se passer.
Bon ce qui m’étonne, c’est que beaucoup d’appareils (tous?) coupent dès que c’est en dehors de la plage attendue, et que de toute façon l’appareil qui est branché a forcément un régulateur contrôlé car les batteries ne se chargent pas linéairement.

@Nmut

C’est exactement ce que j’ai écris plus haut :

C’est ce que je me tue a expliquer depuis le début : on ne modifie pas la puissance mais on modifie soit le courant soit la tension. Or le texte original disait qu’il « sera possible de monter entre 12 et 20 watts », ce qui ne voulait rien dire.

Okayyyy. C’est LA phrase que j’ai raté dans ton explication et qui change tout… Par contre, tu admettras que si tu augmentes la tension, de fait tu augmentes la puissance (si le régulateur de charge de l’appareil connecté au chargeur n’a pas de protection bien sur). Donc finalement c’est bien la même chose d’augmenter la tension OU d’augmenter la puissance (P = UI).

Je n’ai jamais dit le contraire, je répète juste que la puissance n’est pas un paramètre modifiable : c’est une conséquence. Tu as déjà vu un potentiomètre « Puissance » sur une alimentation stabilisée ? Ouais ça ferait bizarre, on est d’accord :wink:

1 « J'aime »

@Nmut @ultrabill
On est tous les trois d’accord pour dire que la puissance dépend de la tension et l’intensité et c’est la tension ou l’intensité qu’on fait varier.
Je comprends et sais déjà ton exemple d’alimentation. Un appareil est fait pour fonctionner avec une certaine tension (environ 220V alternatif en europe) et c’est l’intensité qui s’ajuste en fonction de la demande.

Mais là, on parle pas de faire fonctionner un appareil mais recharger une batterie. Je pensais qu’il n’y avait que l’intensité qui variait mais je viens de regarder le fonctionnement de la charge rapide, la tension augmente aussi au début pour maximiser la recharge et redescend ensuite une fois la batterie presque pleine pour éviter les surchauffes.
J’ai regardé sur un autre site, la hack fait bien varier la tension pour provoquer une surchauffe comme dit au dessus.

2 « J'aime »