USB-C认证证书可以防止通过恶意充电器进行安全攻击
几位安全专家警告说,使用标准电源适配器或带有恶意软件的充电电缆的不良行为者很容易损坏您的计算机或其他USB-C设备,甚至会在几秒钟内将恶意软件传送到计算机。USB实施者论坛(USB-IF)今天推出了一个新的USB-C认证证书来消除这个问题。
这个方案的主要目的是解决USB-C电缆市场日益分散的问题。USB-C电缆通常会限制供电或充电的速度,或者两者都限制。它不仅能保证你的充电器或数据线本身的安全使用,还能让通过特殊硬件(比如GrayKey的取证工具)破解iPhone密码变得更加困难。
总结:2018款iPad Pro上的USB-C端口能做的一切。
苹果是USB-IF的成员,所以这项技术未来应该会在MAC、iPad等使用USB-C的设备上普及(iPhone可能会在2019年改用USB-C)。
新协议对USB-C充电器和设备使用基于密码的认证。
USB Type-C认证使主机系统能够抵御不兼容的USB充电器,降低USB设备中的固件或硬件试图连接USB的恶意风险。通过该协议,主机系统可以确认USB设备、USB电缆或USB充电器的真实性。
所有这些都发生在连接建立的那一刻,然后不适当的电源(可能会损坏设备)或数据(如恶意软件或其他恶意代码)就会被传输。
教程:如何在iPhone上限制USB数据访问。
主机可以验证USB-C设备或充电器的真实性,包括描述符、功能和认证状态。
通用串行总线-中频选择数字证书作为其默认的证书颁发机构服务。
以下是新USB-C认证的主要功能:
认证USB C充电器、设备、电缆和电源的标准协议。
通过通用串行总线数据总线或通用串行总线电源传输通信通道支持身份验证。
使用身份验证协议的产品保留对要实施和实施的安全策略的控制。
所有加密方法都依赖于128位安全性。
该标准涉及国际公认的证书格式、数字签名、散列和随机数生成的加密方法。
虽然这个程序是可选的,但据说苹果会要求所有兼容USB Power Delivery标准的MFi第三方充电器都要通过USB-C认证证书,才能给你的iPhone快速充电。
对于想了解的人来说,Power Delivery标准允许通过一根电缆提供高达100瓦的电力和数据,从而实现更灵活的电力传输。支持电力输送标准的设备将基本上协商其电力输送要求。
教程:如何给iPhone快速充电。
iPhone X以前支持的快速充电功能,使用15 W的电源适配器,可以在30分钟内将电池电量消耗到50%。USB供电和USB-C认证对于该功能都很重要。USB-C认证可以保证充电器符合USB-C Power Delivery规范,没有恶意嵌入代码。
谁知道2019年,人们将不得不考虑通过未经认证的暗充电器来保护自己免受恶意软件的攻击?话虽如此,我很高兴USB组织在成为主流之前就考虑过如何解决这些问题。