Langsung ke konten utama

Bahayanya Charger Fast Charging. Bisa Dihack!

Tidak semua serangan cyber fokus pada pencurian data. Terkadang maksud para hacker adalah demi mencapai tujuan yang jauh lebih besar, misalnya "untuk mencapai penghancuran dunia fisik" melalui cara digital.

Para peneliti di perusahaan Tencent baru saja mengungkapkan kerentanan baru yang serius. Uniknya, kerentanan tersebut ditemukan di banyak pengisi daya fast charging yang sekarang marak digunakan di seluruh dunia. Bagaimana caranya?


Saat Anda menghubungkan perangkat Anda ke pengisi daya dengan kabel USB, terdapat sebuah negosiasi di antara kedua perangkat yang terhubung tersebut. Keduanya menetapkan komunikasi dan transfer yang paling kuat yang dapat ditangani dengan aman oleh perangkat yang bersangkutan.

Negosiasi ini dikelola antara firmware pada perangkat dan firmware pada charger. Asumsinya, tentu kedua perangkat ini saling terhubung satu sama lain.


Setelah dilakukan penelitian, ternyata pengisi daya yang dikompromikan dapat mengesampingkan negosiasi  yang penting ini.  Karena tidak adanya kompromi, maka akan terjadi lebih banyak daya yang ditransfer melebihi kapasitas aman perangkat.

Tentu saja hal tersebut sangat berbahaya dan memungkinkan kejadinya kerusakan pada perangkat dan bahkan berpotensi membakarnya.


Charger fast charging pada dasarnya adalah perangkat pintar yang dapat di-hack dan berbahaya. Serangan hack-nya sangat sederhana. Malware akan masuk melalui smartphone, lalu terhubung ke pengisi daya yang kemudian menyerang firmware charger dan malware ini nantinya bias menginfeksi perangkat lain melalui charger tersebut.

Tencent telah menghasilkan video demo yang menunjukkan bagaimana pengisi daya dapat dikompromikan dan kemudian digunakan untuk membebani suatu perangkat.

Untuk itu, Tencent telah menjuluki masalah ini sebagai "BadPower" dan memperingatkan bahwa semua produk dengan masalah BadPower dapat diserang oleh perangkat keras khusus. Masalahnya, sejumlah besar dari perangkat tersebut juga dapat diserang oleh terminal biasa seperti ponsel, tablet, dan laptop yang mendukung protokol pengisian cepat.

Para peneliti mengidentifikasi saat ini terdapat 234 model fast charger di pasaran dan telah menguji 35 charger di antaranya. Dari pengujian tersebut mereka menemukan setidaknya 18 charger memiliki masalah BadPower yang melibatkan 8 merek.

Dari 18 perangkat pengisian ini, 11 di antaranya rentan terhadap serangan sederhana melalui perangkat yang juga mendukung protokol fast charger seperti ponsel.


Tim peneliti di Tencent’s Xuanwu Lab telah melaporkan masalah tersebut ke China National Vulnerability Database (CNVD) dan juga akan terlibat dengan produsen yang terkena dampak dari malware tersebut. Tampaknya, dengan adanya masalah ini, standar revisi untuk pengisi daya perlu diberlakukan.

Baca juga:

Untuk pencegahan pertama, usahakan kalau perangkat pengisiaan daya yang digunakan adalah dari merek yang resmi dan bukan abal-abal. Dengan demikian, jelas asal-usulnya dan tidak akan membahayakan perangkat yang diisi baterainya.

Terdapat ancaman yang lebih serius dari serangan ini yang berdampak pada Anda yang sedang serius bekerja. Serangan sederhana dari malware ini mungkin mempengaruhi kemampuan Anda untuk berkomunikasi, dan berpotensi membuat Anda offline seketika

Masalah lainnya adalah potensi pencurian data ketika Anda menggunakan kabel data untuk mengisi daya perangkat Anda dan tidak tahu asal-usulnya. Bisa jadi, charger tersebut sudah dimasuki suatu malware.

Sarannya adalah, selalu berhati-hati ketika Anda menghubungkan perangkat smartphone dengan kabel pintar yang dapat melakukan lebih dari sekadar pengisian daya.


Sebagai gambaran, rumah dan kantor masa kini dipenuhi dengan teknologi seperti gadget dapur, aksesoris rumah pintar ataupun mainan yang dibeli online dari penjual yang belum pernah didengar sebelumnya.

Anda sebenarnya sudah dikelilingi oleh komputer kecil yang tak terhitung jumlahnya. Banyak di antaranya Anda hubungkan ke Wifi Anda dan bisa jadi terhubung ke dunia luar.

Masalah yang Anda hadapi, tentu saja tentang keamanan. Untuk itu, selalu cek keaslian produk yang Anda pakai, setidaknya hal tersebut bisa mengurangi kemungkinan perangkat Anda terkena Hack.

Postingan Populer

Daftar Sekolah di Indonesia yang Ada Program Esports

Meskipun sejarah esports di Indonesia telah dimulai sejak tahun 2002, ketika World Cyber Games (WCG) pertama kali diadakan di Indonesia, esports baru mulai dikenal oleh masyarakat luas di luar komunitas gaming berkat gelaran Grand Final MPL Indonesia Season 1 di Mall Taman Anggrek pada tahun 2018. Pasca acara tersebut, esports menjadi perbincangan dan tren baru, tidak hanya di kalangan masyarakat awam, tetapi juga di industri non-endemik. Namun, saat itu, sekolah yang dapat menjadi wadah untuk regenerasi pemain profesional, pembentukan karakter, dan komunitas yang solid, masih menunggu dan mencari tahu apakah esports benar-benar bisa memberikan dampak positif bagi generasi muda dan institusi pendidikan mereka. Untungnya, kini banyak sekolah di Indonesia yang cepat beradaptasi dan melihat bahwa esports memang bisa memberikan pengaruh positif jika dikelola dengan baik. Recardus Eko Prasetyo, S.Ag., Wakil Kepala Sekolah Bidang Kesiswaan SMA Xaverius 1 Palembang, berbagi cerita tentang pen...

OnePlus Tinggalkan Pasar, Akhir Sebuah Era Sang "Flagship Killer"

OnePlus dikabarkan akan segera menghentikan kehadirannya di pasar Eropa dan sejumlah wilayah lain. Kabar tersebut menandai berakhirnya perjalanan salah satu merek smartphone yang pernah mengubah peta persaingan Android melalui konsep "flagship killer".  Meski belum menjadi pemain terbesar, OnePlus berhasil membangun reputasi sebagai produsen yang menawarkan performa kelas atas dengan harga jauh lebih terjangkau dibandingkan para pesaingnya. Sejak meluncurkan OnePlus One pada 2014, perusahaan ini langsung menarik perhatian industri. Smartphone tersebut hadir dengan desain premium, material sandstone yang khas, performa tinggi, serta sistem operasi CyanogenOS yang saat itu menawarkan pengalaman Android lebih ringan dan fleksibel.  Harga sekitar US$300 membuat OnePlus menjadi ancaman nyata bagi Samsung dan Apple, terutama bagi pengguna yang menginginkan spesifikasi flagship tanpa harus membayar mahal. Strategi pemasaran OnePlus juga berbeda. Perusahaan sempat menerapkan siste...

Meta Luncurkan Muse Spark 1.1, Model AI Baru untuk Coding dan AI Agent

Meta resmi meluncurkan Muse Spark 1.1, model kecerdasan buatan (AI) terbaru yang difokuskan untuk kebutuhan coding dan AI agent. Model ini menjadi pembaruan besar pertama sejak Alexandr Wang memimpin divisi Meta Superintelligence Labs (MSL), sekaligus menjadi langkah Meta untuk memperkecil ketertinggalan dari OpenAI, Anthropic, dan Google di pasar AI generatif. Berbeda dari versi awal yang hanya tersedia bagi mitra tertentu melalui API privat, Muse Spark 1.1 kini memasuki tahap public preview. Meta membuka akses API melalui portal pengembangnya sehingga developer dapat mendaftar ke daftar tunggu untuk mengintegrasikan model tersebut ke aplikasi mereka.  Untuk sementara, akses masih dibatasi melalui infrastruktur Meta dan belum tersedia di platform pihak ketiga seperti OpenRouter. Meta mengklaim Muse Spark 1.1 merupakan model AI terkuat yang pernah dikembangkannya untuk tugas pemrograman dan AI agent. Menurut Alexandr Wang, model ini dioptimalkan agar mampu bekerja dengan berbagai a...

HWMonitor 1.65.1 Perbaiki Pembacaan Hotspot GPU, Kini Lebih Akurat

CPUID kembali merilis pembaruan untuk aplikasi pemantau perangkat keras HWMonitor melalui versi 1.65.1. Update ini berfokus pada perbaikan pembacaan suhu hotspot pada kartu grafis NVIDIA GeForce RTX 50 Series yang sebelumnya memunculkan sejumlah keluhan dari pengguna setelah hadir di versi 1.65. Pada pembaruan sebelumnya, HWMonitor akhirnya menambahkan dukungan pembacaan GPU Hotspot untuk seri RTX 50, fitur yang telah lama dinantikan pengguna. Namun, versi 1.65 juga menampilkan dua sensor hotspot sekaligus. Selain hotspot utama pada GPU, aplikasi juga menampilkan pembacaan hotspot kedua yang diduga berasal dari VRM (Voltage Regulator Module). Kehadiran dua sensor tersebut justru menimbulkan kebingungan karena nilai suhu yang ditampilkan sering kali tidak konsisten. Sejumlah pengguna melaporkan bahwa pembacaan hotspot pada versi 1.65 mengalami fluktuasi yang cukup besar dan bahkan menunjukkan suhu yang lebih tinggi dibandingkan aplikasi pemantauan lain seperti HWiNFO maupun AIDA64. Akib...

Review Asus ExpertBook B3 B3404CVA. Laptop Kerja Fleksibel untuk Pendukung Bisnis

Industri laptop bisnis sedang mengalami pergeseran yang cukup signifikan. Jika dulu perusahaan hanya mencari perangkat yang “cukup bisa dipakai”, kini standar berubah menjadi efisiensi, keamanan, dan daya tahan jangka panjang. Tekanan untuk bekerja hybrid, meningkatnya ancaman siber, serta kebutuhan multitasking membuat laptop bisnis harus lebih dari sekadar alat kerja. Ia harus menjadi fondasi produktivitas. Di sisi lain, tidak semua perusahaan siap mengalokasikan budget untuk perangkat flagship. Di sinilah segmen laptop bisnis menengah menjadi menarik. Pasalnya, laptop bisnis kelas menengah menawarkan keseimbangan antara harga, fitur, dan performa. Namun, kompromi tentunya selalu ada dibanding seri flagship, dan di sinilah evaluasi kritis menjadi penting. Sebagai contoh, Asus mencoba mengisi celah segmen laptop bisnis menengah lewat Asus ExpertBook B3 B3404CVA . Laptop bisnis ini ditujukan untuk perusahaan yang membutuhkan perangkat kerja solid dengan fitur enterprise, tetapi tetap r...