शोधकर्ताओं ने चॉइसजैकिंग नामक एक नए हमले का खुलासा किया है जो दुर्भावनापूर्ण चार्जर के माध्यम से एंड्रॉइड और ऐप्पल उपकरणों में कमजोरियों का फायदा उठाता है। ये चार्जर USB होस्ट के रूप में कार्य करते हैं, पुष्टिकरण संकेतों को ट्रिगर करते हैं और उपयोगकर्ता क्रियाओं की नकल करने के लिए इनपुट ईवेंट इंजेक्ट करते हैं। USB पावर डिलीवरी और ब्लूटूथ का शोषण करके, चार्जर फ़ाइलों और उपयोगकर्ता डेटा तक पहुँच प्राप्त करता है। यह हमला अधिकांश परीक्षण किए गए उपकरणों पर काम करता है, कनेक्शन स्थापित करने में लगभग 25-30 सेकंड का समय लगता है। सीमित USB PD समर्थन वाले एक एंड्रॉइड डिवाइस को प्रभावित नहीं किया गया था।
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments