本文首次揭示了无线充电接口存在功率侧信道攻击漏洞。当智能手机通过无线充电器进行充电时,其活动状态会通过电流变化泄露给充电器发射端。研究者设计并实现了网站指纹识别攻击:在iPhone 11和Google Pixel 4上,通过分析无线充电过程中的电流轨迹,能够以超过90%的准确率识别出手机当前加载的Alexa Top Sites列表中的网站。此外,还进行了其他初步攻击实验。研究发现,该攻击的性能会随着网站内容随时间变化而下降,且无线充电侧信道与有线USB充电侧信道在信息泄露特性上相当,两者均严重依赖电池电量水平:低电量时信息泄露极少。该攻击构成重大安全威胁,因为只要设备在充电器发射端范围内,无线充电就会自动启动,用户无法阻止。本文结果对移动设备安全、侧信道防护及无线充电标准设计具有重要指导意义。
💡 推荐理由: 首次证明无线充电接口存在可实用的功率侧信道,攻击者可在数米外通过监测充电器电流获取手机活动隐私(如访问的网站),因无线充电无法被用户禁用,该威胁具有广泛影响。
🎯 建议动作: 研究跟进