智能手机苹果USB–C接口存隐患的分析方案

发布时间:2015-03-17 阅读量:779 来源: 我爱方案网 作者:

【导读】USB–C是基于USB标准的接口之一,它容易受到恶意固件的攻击和入侵。此外,研究人员还担心该接口通过直接内存访问DMA进行入侵。

在3月9日的发布会上,苹果推出了new MacBook,顺便带来了多合一的USB–C接口。紧接着Google就发布新款Chromebook Pixel,也配备了USB–C。这种节奏,似乎告诉我们在不久的将来,USB –C将会成为标配。

当然,USB–C有它强大之处才会征服苹果Google,比如体积小、不分正反、传输性能高、功率高可作电源接口以及集成更多功能性接口。但是它也又不好的地方,比如通用性差,只能进行一项工作即你在充电的时候,就别想用这个接口做点别的事情。不过这些细节问题远不及该接口的安全问题来得严重。

智能手机苹果USB–C接口存隐患的分析方案

USB–C潜在风险


USB–C是基于USB标准的接口之一,它容易受到恶意固件的攻击和入侵。此外,研究人员还担心该接口通过直接内存访问DMA进行入侵。以上这些bug都不是新事物,但是这些潜在的危险在一个万能的接口中,不可不说是一件恐怖的事情。以前,如果有用户担心USB病毒入侵,就会进行接口检查或者直接扔掉买新的,如今只有一个接口,而且还是作为电源接口,因此,不能像以前那么自由,尤其在这个接口上搭载一些恶意程序,这是一个很严重的后果。

BadUSB攻击方法


在2014黑帽大会上,出现一种叫BadUSB的攻击方法,让恶意软件通过USB设备渗透到网络中,即使扔掉感染的USB设备,还会通过受害者电脑的USB端口来传播病毒,这种攻击方法让USB安全以及USB相关的设备(包括具有USB端口的电脑)都陷入风险中。尽管我们知道如何保护外设设备免受攻击,比如在UBS中内置保护功能,但是电脑就很难避免了。因为电脑普适接受USB接口,即使这个USB内置了保护功能,那个可能就没有了。

智能手机苹果USB–C接口存隐患的分析方案

根据最近的报道,苹果允许第三方充电器支持 USB–C接口。这将意味着,将会有更多受感染的USB接口和相关设备。试想一下,使用BadUSB的攻击方法,加上多合一的USB–C接口,每插拔一次就进行一次病毒传播,这种场景让人毛骨悚然。

USB–C不能破解BadUSB


尽管USB–C的优势多多,安全专家表示,它还不能破解BadUSB的攻击。BadUSB的研究者Karsten Nohl表示,USB–C接口多功能性以及额外的开放性,让它面临更多的攻击界面(attack surface)。即使这是新的接口,也没能应对BadUSB的攻击。从某种程度说,USB的开放标准是必要的,它不仅能向后兼容,也向第三方开放标准。比如,你用USB–C的适配器来兼容老的USB设备,老的软件仍然支持USB–C。即使是像苹果Google那样的巨头也需要遵守USB的协议标准,只有这样才能维持整个USB生态的稳定,但是,这种稳定的代价就是用户需要面临的安全漏洞的风险。

具体来说,就是new MacBook和Chromebook Pixel的用户需要面临一种称之为“借充电器”的攻击风险。虽然新的接口USB–C没有BadUSB病毒的固件,但是不怀好意的黑客会自己安装,然后通过在咖啡厅找目标,用新接口帮你充电或者传输数据什么,总会找到理由的。

保护好你的充电器

从整个生态系统的水平上去修补这种安全漏洞,似乎不太可能。也不会出现凭借一个公司的力量可以改变庞大的USB联盟。最实际的方式应该是离开USB的标准。早前,苹果在连接器比如Lightning接口中内置了一些身份验证的芯片,虽然主要是为了保护苹果有利可图的授权业务,同时也提供了强大的硬件安全。这种硬件安全对于开放的USB来说,不可能发生的。值得注意的是,虽然苹果要求所有的充电器需要把身份验证芯片与防篡改固件绑定,但是当这样的接口面对旧设备的时候,它又变得很脆弱了,因为黑客可以把USB设备伪造成老一代的USB,然后进行病毒感染。

总结来说,要避免USB–C带来的风险或者BadUSB的攻击很简单,拒绝使用一切不属于你的USB接口。当然,用这种简单粗暴低级的安全手段,简直是侮辱了科技的进步。换句话来说,虽然新接口带来了便捷,但是代价是需要时刻担忧哪些充电器是否值得信任。这是不是一种进步呢?不管怎么说,要好好保护你的充电器。

智能手机苹果USB–C接口存隐患的分析方案

相关文章

一种智能手机手持设备的硬件智能复位设计方案

智能手机基于图像传感器在嵌入视觉的设计方案

智能手机Android平台在双网双待的设计方方案
相关资讯
英伟达RTX 5090 DD中国特供版规格曝光:核心配置保留,显存降级引关注

据多方可靠消息源(包括知名爆料人Kopite7kimi和MEGAsizeGPU)持续披露,为应对特定市场出口合规要求,英伟达(NVIDIA)正为其下一代旗舰显卡GeForce RTX 5090系列开发专供中国市场的型号,命名为GeForce RTX 5090 DD,旨在取代之前计划的RTX 5090 D型号。最新信息揭示了该型号相较于全球版的主要规格调整与市场定位策略。

新能源车核心器件对比:东芝/纳芯微/川土微隔离器选型策略

随着新能源汽车智能化程度提升,2025年车载电子系统对信号隔离器件提出更严苛要求。在电机控制、BMS等高压场景中,数字隔离器需同时解决安全隔离、抗噪能力及实时通信三大核心需求。东芝电子最新推出的DCM32xx00系列双通道数字隔离器,正是针对这些技术痛点开发的标杆级解决方案。

智能边缘芯动力:嵌入式AI解锁工业、穿戴、车载新场景

当技术创新从实验室迈向市场,“最后一公里”的精准对接成为破局关键。今日,由博闻创意会展打造的华南电子产业旗舰盛会——elexcon深圳国际电子展暨嵌入式展(2025.8.26-28) 全球预约通道正式开启!作为华南唯一覆盖电子全产业链的标杆平台,展会依托深圳雄厚的产业集群禀赋,深度打通电子与嵌入式技术双动脉。在这里,400+前沿技术展商将与30,000+全球专业买家、工程师、决策者零距离互动,共同探索AI智能化与绿色双碳大潮下的技术路线与商业前景。深圳高效的产业链,正通过elexcon这座桥梁,迸发出强大的产业对接动能,加速国产技术融入全球价值链。

中国机器人市场迎爆发期:四年内规模将破千亿,人形机器人成新引擎​

摩根士丹利(Morgan Stanley,简称“大摩”)最新发布的研究报告描绘了中国机器人产业极具活力的增长前景。报告核心结论指出,中国机器人市场正经历前所未有的高速扩张,预计在未来四年内,其整体市场规模将实现翻倍增长,从2024年的约470亿美元跃升至2028年的1080亿美元,年均复合增长率高达23%。这一强劲增势将无可争议地巩固中国在全球机器人领域的绝对领先地位。数据显示,2024年中国已占据全球机器人市场约40%的份额。

2025高端电视市场激增44%,中国双雄蚕食三星份额

全球高端电视市场格局正经历深刻变革。Counterpoint Research最新报告显示,2025年第一季度全球高端电视出货量同比大幅攀升44%,行业收入同步增长35%。中国品牌展现了强大竞争力,特别是TCL和海信表现亮眼,两大品牌出货量均实现三位数同比增长,引领全球市场进入发展新阶段。