Des chercheurs ont révélé ChoiceJacking, une nouvelle attaque exploitant les vulnérabilités des appareils Android et Apple via des chargeurs malveillants. Ces chargeurs agissent comme des hôtes USB, déclenchant des invites de confirmation et injectant des événements d'entrée pour imiter les actions de l'utilisateur. En exploitant l'alimentation USB et Bluetooth, le chargeur accède aux fichiers et aux données utilisateur. L'attaque fonctionne sur la plupart des appareils testés, prenant environ 25 à 30 secondes pour établir une connexion. Un appareil Android avec une prise en charge USB PD limitée n'a pas été affecté.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments