手机电池会包含恶意软件吗?

信息安全 移动的 恶意软件 硬件
2021-08-24 07:22:59

它有3个端子,大概是一个智能电池

我最近在 ebay 上以 2.74 美元的价格购买了它,其中包括从中国到澳大利亚的邮费。它的零售价通常为 40 至 50 美元。

这款手机是LG TU550,电池应该是 LGLP-GAJM 型号。背面的贴纸与原装的外观相同,但电池更大且呈黑色,不像原装的那样银色。

更新:我已经把它插上电源,除了看起来很丑(它位于手机的外部并形成键盘的背面)之外,唯一明显的不当行为是手机没有显示它正在充电(动画电池图标) 插入电源适配器时。

怀疑的一个可能原因是价格——他们如何盈利?(如果他们不是,我不得不怀疑他们的动机)

2011 年 7 月 23 日更新:看起来这绝对是合理的,至少对于 Apple 笔记本电脑电池而言。请参阅 Threatpost 文章Apple 笔记本电脑电池可能被砖化,固件被黑客攻击。

您可以阅读所有固件,更改代码,做任何您想做的事情。这些代码更改将在重新安装操作系统后继续存在,因此您可以想象编写可能隐藏在电池芯片上的恶意软件。不过,您需要操作系统中的漏洞或电池可能会攻击的东西。

4个回答

几乎与其他两个回应所说的相似;基于固件的恶意代码已被无数次证明。从理论上讲,智能电池的固件中可能包含某种恶意软件。

在现实情况下,更容易的目标是手机本身。那些从事制造恶意软件业务的人几乎会毫不含糊地采取最简单的方法来实现他们的最终目标。这意味着,除非您因某种原因被专门针对,并且由于某种原因攻击手机是一个糟糕的选择,否则这可能是一种可能性。

除非是有针对性的攻击,否则“坏人”希望从他们的工作中获得最大收益。这意味着他们将以最简单的方式瞄准最多的用户。

因此,虽然不是说这是不可能的,但这是不可能的,主要基于绝大多数攻击方案的设计。

我还有一个问题: 您是否有特定理由怀疑您的手机感染了某种恶意软件?如果是这样,那是什么原因?在那种情况下,是什么让你怀疑你的电池是来源?

PS如果你碰巧是政府高层什么的,这个评价可能需要修改一下,哈哈。

我会更担心二手(那里的双关语!)手机。或者索尼和三星等公司出货的手机。这两家公司因运送带有 Rootkit 的硬件/固件而臭名昭著。

今天刚刚宣布,Charlie Miller成功地在 Apple 笔记本电脑的某些电池中的智能控制器中发现了一个漏洞。

显然他还没有设法用它来破解操作系统,或者让它着火,但他认为这是可能的!

他的演讲计划在拉斯维加斯的黑帽大会上进行。

好吧,我不能断然排除它是不可能的。我认为与智能电池交互的手机软件总是有可能存在漏洞(例如,缓冲区溢出漏洞),并且恶意软件可能会感染电池然后将恶意数据发送到手机攻击手机。

但我从来没有听说过这样的事情,而且对我来说这听起来风险相对较低。就个人而言,我不会担心。(也许这更多地是关于我,而不是关于恶意软件的可能性,谁知道呢。)