BadUSB不是问题,USB Type-C大一统趋势不可挡

上网时间: 2015年09月25日? 作者:Evan-Li? 我来评论 【字号: ? ?小】

关键字:BadUSB? USB Type-C? 接口方案?

去年,在代号为“BadUSB”的漏洞曝光后,USB的安全性遭受到最大挑战。据美国《连线》杂志的报道称,“BadUSB”会对USB接口控制器芯片固件进行逆向重新编程,用于恶意用途,且由于无法访问到USB设备的固件区域,杀毒和格式化都无法解决这一问题。这使得USB成了世界上最危险的数据接口。

当然,除了“BadUSB”,我们此前还看到过诸如“充电宝盗取个人信息”之类的新闻。不得不说,随着设备间互联频率的增加,USB的安全问题也正变得日益严重起来。

而逐渐成为标配的USB Type-C,作为基于USB标准的接口版本之一,也不可避免的存在这些安全问题。独立安全研究人员Karsten Nohl表示,虽然优势多多,但USB Type-C接口所“推崇”的多功能性,将使得它面临更多的安全风险。同时,即便它是新的接口也无法解决BadUSB的攻击问题。例如,由于新的MacBook只有一个接口,若用户只是想通过公共场合的设备对MacBook进行充电而不是传输数据时,也会有可能被感染上恶意程序。

有人称,解决USB安全问题的办法可能只有放弃USB标准,或者不使用任何他人的USB设备。除了这种“处|女座”的解决方式外,还有什么办法可以解救如今“脆弱”的USB设备吗?

NXP全球安全验证产品线产品市场总监 Joe Salvador 在日前的一次媒体会上表示,我们可以通过防篡改高度安全的认证IC解决方案,对Type-C外设及线缆建立信任机制,实现可靠的安全的连接方式。这种安全认证方案能够识别带恶意企图的“BadUSB”,将试图窃取信息的恶意程序阻隔在外。

BadUSB不是问题,USB Type-C大一统趋势不可挡_《国际电子商情》NXP全球安全验证产品线产品市场总监 Joe Salvador_1
NXP全球安全验证产品线产品市场总监 Joe Salvador

Type-C认证IC解决方案,保护设备的同时还能帮“打假”

Joe Salvador进一步补充说,系统和设备制造商以及最终用户根据在主机和设备之间建立的信任级别,来启用或禁用功能,或者根据不同的信任层级设定不同的操作模式。例如,支持USB PD的Type-C接口可以实现高达100W的电力传输,于是在启用高功率快速充电功能之前,系统可对充电器或电缆进行验证,以防假冒产品可能导致的安全问题。当你选择限制快充模式,根据预先的设定可能就只会供给一个基本的5V 1A的充电模式。

实际上,系统或设备制造商可以设计这样一种方式,当所连接的设备不是所认证授权的设备时,系统会弹出一个提示,需要用户自行选择信任与否。这样的好处是至少提出一个警告,而最终决断权还在终端用户手中。

BadUSB不是问题,USB Type-C大一统趋势不可挡_《国际电子商情》NXP在媒体会上现场展示的安全型USB Type-C解决方案_2
NXP在媒体会上现场展示的安全型USB Type-C解决方案

NXP的完整USB安全解决方案主要包含这些方面:首先是防篡改的安全硬件、不被第三方窃取的安全加密库、已经在市场上应用的成熟的开发工具,另外还需要安全生产设施以及完整的USB解决方案。

本文下一页:USB Type-C为什么这么火?


[ 投票数:? ] 收藏 ??? 打印版 ??? 推荐给同仁 ??? 发送查询 ??? ?订阅杂志

评论
免费订阅资讯速递
信息速递-请选择您感兴趣的技术领域:
  • 安防监控
  • 便携设备
  • 消费电子
  • 通信与网络
  • 分销与服务
  • 制造与测试
  • 工业与医疗
  • 汽车电子
  • 计算机与OA
  • 电源管理
  • 无源器件与模组
  • 新能源
  • 供应链管理
论坛速递
相关信息
  • 什么是BadUSB?
  • 国际电子商情提供相关BadUSB技术文章及相关BadUSB新闻趋势,及更新最新相关BadUSB电子产品技术

  • 什么是接口方案?
  • 国际电子商情提供相关接口方案技术文章及相关接口方案新闻趋势,及更新最新相关接口方案电子产品技术

  • 什么是USB Type-C?
  • 国际电子商情提供相关USB Type-C技术文章及相关USB Type-C新闻趋势,及更新最新相关USB Type-C电子产品技术

?新浪微博推荐
Global Sources


编辑推荐
?大家正在说


打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

1.扫描左侧二维码
2.点击右上角的分享按钮
3.选择分享给朋友
电子元器件数据手册下载
数据手册搜索

Datasheets China.com

《汽车电子特刊》

汽车电子系统在现代的汽车中占有的比重越来越高,对产品设计的工程师来说,产品的设计和验证面临着很多的挑战。本期《汽车电子特刊》将会向您呈现ADI技术对于汽车电子行业的应用等,还有IIC汽车电子论坛的精彩回顾哦!

扫一扫,关注最新资讯

esmc