Los investigadores han revelado ChoiceJacking, un nuevo ataque que explota vulnerabilidades en dispositivos Android y Apple a través de cargadores maliciosos. Estos cargadores actúan como hosts USB, activando avisos de confirmación e inyectando eventos de entrada para imitar las acciones del usuario. Al explotar la entrega de energía USB (USB Power Delivery) y Bluetooth, el cargador obtiene acceso a archivos y datos del usuario. El ataque funciona en la mayoría de los dispositivos probados, tardando aproximadamente entre 25 y 30 segundos en establecer una conexión. Un dispositivo Android con soporte USB PD limitado no se vio afectado.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments