不正な USB-C およびフライド デバイスを撲滅: 新しい仕様により、偽の充電器や悪意のある USB がプラグインされます

  • Sep 07, 2023

USB-IF は、USB Type-C 対応デバイスが粗悪なケーブルや充電器によって被害を受けるのを防ぐために、暗号化認証を導入したいと考えています。

usb-c770x578.jpg

USB Type-C 認証により、PC、タブレット、スマートフォンなどのホストは充電器やケーブルの信頼性を確認できます。

画像: ジョシュ・ミラー/CNET

USB Type-C の新しい仕様は、ハイテク業界が標準以下の USB 充電器やデバイスによるラップトップの損傷を防ぐために暗号化認証をどのように使用したいかを示しています。

この仕様は、USB の背後にあるグループである USB-IF が、非準拠のリバーシブル USB-Type C ケーブルやアダプターがハードウェアに害を及ぼすのを防ぐために必要なツールとなる可能性があります。

最近の調査によると、USB Type-C をサポートするデバイスの増加に伴い、疑わしいケーブルや充電器が急増しており、その中には接続されたデバイスを破壊する可能性のあるものもあります。

アマゾンの USB-IF仕様に準拠していないUSB-C製品の販売禁止 非準拠の製品が消費者に届くのを防ぐために何らかの方法で役立ちます。 しかし、消費者が実際にそれを手に入れた場合、接続後のデバイスの損傷を防ぐ技術的な対策はありません。

これを読む

便利なトラベルテクノロジー: バッテリー、ワイヤレス充電、USB

外出先で仕事をするのに必要なのは、スマートフォンやタブレットだけではありません。 これらは私たちが最近旅行に持って行った便利なガジェットやアクセサリーの一部です

今すぐ読む

USB Type-C認証では、 発表された 中国の深センで開催されるインテル開発者フォーラムで、PC、タブレット、スマートフォンなどのホストが充電器やケーブルの信頼性を確認できるようにすることで、これを達成できる可能性があります。

また、企業が未承認の Type-C を拒否するポリシーを企業 PC に設定する方法も約束されています。 IT 部門によって検証および署名された USB ストレージ デバイスのみを許可する USB サム ドライブ チーム。

したがって、この機能は、人々が見つけた USB ドライブを自分のマシンに差し込むことに起因する、企業セキュリティの永続的な弱点に対処できる可能性があります。 セキュリティの専門家が 長い間警告されていた ~の可能性の 未知の USB ドライブが PC をマルウェアに感染させる、好奇心は依然として人々に勝つことがよくあります。

最近の 研究者による研究 イリノイ大学グーグルにて。 ミシガン大学は、ほとんどの人が大学キャンパスのさまざまな場所で、信頼できない USB ドライブを拾ってから数時間以内にコンピュータに接続していることを発見しました。

仕様の 3 番目のコンポーネントは、USB 電源供給製品の信頼性を扱います。 空港のスマートフォン所有者は、認定された USB 電源供給製品からのみスマートフォンを充電するように制限するポリシーを設定できます。

この仕様は、すべての暗号化方式で 128 ビットのセキュリティを目指しています。 USB-IF が抱える大きな懸念の 1 つは、攻撃者があらゆる製品から秘密キーを抽出することです。

「最悪の場合、秘密キーが 1 つでも抽出されると、攻撃者が製品のクローンを無制限に作成できる可能性があります。 これまたは同様のシナリオは、USB Type-C 認証エコシステム全体の信頼性を低下させる可能性があります」と記載されています。 この仕様では、デバイス メーカーが秘密キーの改ざん防止ストレージを実装することを推奨しています。

また、複数の製品で同じ秘密キーを使用しないよう警告しています。

によると アルス テクニカ、USB-IF 想定している ホスト OEM は、新しい仕様をサポートするためにファームウェアとソフトウェアのアップデートを発行できる一方で、アダプタ、ケーブル、 標準をサポートするように更新できないその他のアクセサリは、次のアクセサリと交換する必要があります。 する。

USB について詳しく読む

  • 低品質の USB Type-C ケーブルはガジェットを故障させる可能性があります
  • Amazon、粗悪なUSB-Cケーブル販売者に「出入り禁止」
  • ドライバーを探す必要はもうありません: Google の WebUSB は簡単なプラグ アンド プレイを約束します