Top.Mail.Ru

Мы используем файлы cookie. Оставаясь на сайте, вы подтверждаете согласие на их использование и обработку персональных данных.

2

USB Type-C — угроза безопасности нового MacBook

После нескольких лет разработки USB Type-C ждет очень эффектный дебют. На прошлой неделе Apple анонсировала новый MacBook с единственным портом, предназначенным для передачи данных и получения энергии. Такой шаг позволил создать самый тонкий MacBook в истории. Несколько дней спустя корпорация Google представила новую версию флагманского Chromebook Pixel с таким же Type-C. Неудивительно, что сейчас новый интерфейс стандарта находится на пике обсуждения.


Помимо увеличения скорости работы вместе с новым разъемом приходят серьезные проблемы, связанные с безопасностью. При всех своих достоинствах Type-C по-прежнему базируется на открытом стандарте USB, что делает его прошивку уязвимой для хакерских атак, помимо того пользователей беспокоит вероятность получения доступа к памяти устройства извне. Ни одна из «дыр» не нова, но в совокупности проблемы могут иметь плачевные последствия и избежать их будет сложнее.

Самый большой повод для беспокойства это «BadUSB». О возможных масштабах бедствия впервые заговорили в прошлом году. Вредоносный код помещают в недрах USB-накопителя, после чего он поражает компьютеры на самых ранних стадиях соединения, задолго до того, как у пользователя появится  шанс увидеть, какая информация хранится в девайсе, и решить, стоит ли ее открывать. Можно защитить аксессуары от инфицирования — некоторые «флешки» уже обладают встроенной защитой от модификаций ПО, но уберечь компьютеры гораздо сложнее.


Преимущество стандарта USB в его универсальности — компьютеры  взаимодействуют с большинством периферийных устройств, даже с распространителями вредоносных программ.

Apple уже сообщила, что сторонние производители смогут изготавливать для их продуктов внешние аккумуляторы и зарядные устройства с поддержкой Type-C, предоставляя еще больше возможностей для заражения (представители компании не ответили на просьбу прокомментировать ситуацию для The Verge). В случае с «плохим USB» это означает, что легко создать кабель питания, который будет распространять вирус при каждом подключении.


Type-C обладает множеством достоинств, но эксперты по безопасности говорят, что пока для решения основных проблем BadUSB сделано мало. «Дополнительная открытость и гибкость USB Type-C позволяет увеличить площадь потенциальных атак», — считает Карстен Нол, один из исследователей BadUSB. 

Открытый стандарт USB построен на взаимной совместимости. Вам потребуется адаптер, чтобы подключить старые девайсы с USB к портам Type-C, но устаревшее программное обеспечение все еще будет работать, предоставляя те же самые области для заражения. Даже такие гиганты как Apple и Google должны следовать требованиям стандарта, а некоторые из правил заставляют жертвовать безопасностью. В результате пользователи получают внушительных размеров брешь в системе защиты без легкого пути решения.


В практическом плане это означает, что владельцы новых MacBook и Chromebook Pixel будут подвержены заражению, взяв чужое зарядное устройство. Внешние источники питания не содержат ПО, в котором следует ожидать BadUSB-вируса, но для хакера не составит труда установить его самостоятельно, проводя время в кофейне в ожидании ничего не подозревающей жертвы, имеющей гаджет с разъемом нового поколения. Оттуда вирус распространится на все подключаемые устройства. Почти каждый может поделиться своим USB-кабелем, в то время как количество людей, которые бы подключили к своему ноутбуку «флешку» незнакомца, очень мало. Поэтому нападение подобного типа может нанести серьезный ущерб.

Борьба с уязвимостью на уровне экосистемы удивительно сложна. Ни одной компании не удастся изменить метод работы USB, поэтому единственный способ решить проблему — вообще уйти от стандарта. В прошлом в Apple создали чипы аутентификации в разъемах Lightning — в первую очередь, чтобы защитить прибыльный бизнес лицензирования компании, но с усиленной системой защиты в качестве приятного побочного эффекта. Подобное невозможно с открытым стандартом USB. Даже если в Купертино каким-то образом добьются оснащения всех кабелей чипом аутентификации, привязанный к стандартной прошивке порт все равно будет уязвимым для более старых девайсов. Вредителя просто замаскировать под современный гаджет вроде беспроводной клавиатуры, а времени для передачи вируса нужно совсем немного.

Лучший метод защиты прост: избегайте использования кабелей для зарядки, которые вы не покупали самостоятельно. Объединенный разъем для передачи данных и подключения к источнику энергии сделал новые MacBook и Pixel быстрее и мощнее, но ценой этого станет снижение кредита доверия к сторонним гаджетам. Мы должны получить более высокий уровень защиты периферийных устройств.
0
Источник:

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии (23)

+46
Пользователь удален
" Объединение разъема для передачи данных и подключения к источнику энергии сделали новые MacBook и Pixel быстрее и мощнее" а каким образом уменьшение кол-ва портов сделало макбук и пиксель быстрее и мощнее?
17 марта 2015 в 14:30
#
+135
Пользователь удален Гоша Асланов
Никак. Неточность перевода. Исправила.
17 марта 2015 в 15:05
#
+46
Пользователь удален Яна Пухальская
вопрос остается: каким образом обьединенный разьем (множество в одном) сделал его быстрее и мощнее? Покажите пожалуйста оригинал статьи)
17 марта 2015 в 18:18
#
+135
Пользователь удален Гоша Асланов
Ссылка под статьей.
17 марта 2015 в 20:54
#
+3
Пользователь удален
Не знаю как на счёт быстрее и мощнее а вот неудобства на лицо да и MacBook от этого не стал самым тонким по тому как Lenovo yoga pro тоньше

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 14:55
#
–52
Пользователь удален
Как насчет совместимости с HDMI интерфейсами?
17 марта 2015 в 15:20
#
+56
Пользователь удален ittarum
А в чем тут проблема? Через type-c осуществляется проброс потока на компьютер, через соответствующий переходник?

Или в данном случае вас мучает вопрос о безопасности HDMI.
17 марта 2015 в 16:10
#
–52
Пользователь удален Николай Синёв
Больше интересует "проброс потока" на проектор. Полагаю аппаратных ограничений быть не должно?
17 марта 2015 в 18:09
#
+56
Пользователь удален ittarum
Ограничений никаких не будет, просто hdmi поток пройдет через type-c и по специально выведенным линиям выйдет на hdmi концевик. В стандарте об это связано.

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 19:19
#
–6
Пользователь удален
Интересно было бы узнать как работает этот самый BadUSB, хотя бы примерные основы. Может черт не так страшен как его малюют?

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 15:21
#
+56
Пользователь удален Klamep
В память контроллера USB можно залить выполняющийся код. Ну, соответственно, этот код может выполнять огромную кучу действий с контроллером юзб. Самое печальное, что это косяк в спецификации, а не в железе, поэтому все так печально.

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 19:22
#
0
Пользователь удален
Вот так мы и получили компьютерный ВИЧ.
17 марта 2015 в 15:25
#
+8
Пользователь удален
Т.е. BadUSB не нова, присутствует возможность реализации и в текущих USB периферии, но заговорили об этом именно в привязке к новому макбуку?
17 марта 2015 в 15:51
#
–32
Пользователь удален lordrakush
Потому как не текущие всем плевать, а новый MacBook всем интересен)...

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 16:22
#
0
Пользователь удален
когда напишите как у MacBook Pro выпуска 2012-2014 гг. отслаивается антибликовое покрытие дисплея? Проблема набирает обороты, а Вы не пишите:)

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 16:29
#
–2
Пользователь удален Aleksi Dretnov
А, что надо сделать что бы оно начало отваливаться?

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 16:50
#
0
Пользователь удален Rockphill
в том то и дело просто следить, протирать иногда. Даже создан специальный сайт по этой проблемы, собирают жалобы что бы заставить Apple по гарантии отремонтировать. В свою очередь они молчат предлагая ремонт за 800$. Вот оно качество за неоправданную цену.

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 16:56
#
+56
Пользователь удален Aleksi Dretnov
Есть такое.. У меня проявилось в виде следов от кнопок. Сначала думал, что царапины, потом рассмотрел — это не царапины, а будто дисплей отошел в тех местах.

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 19:23
#
+3
Пользователь удален
Жесть конечно такие деньги заплатить и опростоволоситься

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 17:35
#
OneinchofAsh
+84
Вообще странно ,что Apple, которая позиционирует себя как инновационная компания, не внедрила сразу же стандарт USB 3.1?! Во первых не будет проигрыша по скорости Thunderbolt 2.0, во вторых реализация современного стандарта передачи данных.
17 марта 2015 в 20:06
#
+56
Пользователь удален OneinchofAsh
Usb 3.1 на данный момент не имеет симметричный разъем , этим и не устроил. Type-c имеет полную обратную совместимость со старыми версиями, а также с новой, так что проблем быть не должно. Просто сделали классный коннектор, Аля Lightning !

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 23:15
#
OneinchofAsh
+84
Соглашусь с Вами полностью, но с одной оговоркой: смотрел спецификации стандарта USB 3.1 и там также планируются разные коннекторы в том числе и симметричные, плюс он как и предыдущие версии будет обратно совместим с предыдущими версиями интерфейса и устройствами не поддерживающих его.
17 марта 2015 в 23:24
#

Читайте также