USB Type-C — угроза безопасности нового MacBook

Яна
После нескольких лет разработки USB Type-C ждет очень эффектный дебют. На прошлой неделе Apple анонсировала новый MacBook с единственным портом, предназначенным для передачи данных и получения энергии. Такой шаг позволил создать самый тонкий MacBook в истории. Несколько дней спустя корпорация Google представила новую версию флагманского Chromebook Pixel с таким же Type-C. Неудивительно, что сейчас новый интерфейс стандарта находится на пике обсуждения.


Помимо увеличения скорости работы вместе с новым разъемом приходят серьезные проблемы, связанные с безопасностью. При всех своих достоинствах Type-C по-прежнему базируется на открытом стандарте USB, что делает его прошивку уязвимой для хакерских атак, помимо того пользователей беспокоит вероятность получения доступа к памяти устройства извне. Ни одна из «дыр» не нова, но в совокупности проблемы могут иметь плачевные последствия и избежать их будет сложнее.

Самый большой повод для беспокойства это «BadUSB». О возможных масштабах бедствия впервые заговорили в прошлом году. Вредоносный код помещают в недрах USB-накопителя, после чего он поражает компьютеры на самых ранних стадиях соединения, задолго до того, как у пользователя появится  шанс увидеть, какая информация хранится в девайсе, и решить, стоит ли ее открывать. Можно защитить аксессуары от инфицирования — некоторые «флешки» уже обладают встроенной защитой от модификаций ПО, но уберечь компьютеры гораздо сложнее.

MacBook

Преимущество стандарта USB в его универсальности — компьютеры  взаимодействуют с большинством периферийных устройств, даже с распространителями вредоносных программ.

Apple уже сообщила, что сторонние производители смогут изготавливать для их продуктов внешние аккумуляторы и зарядные устройства с поддержкой Type-C, предоставляя еще больше возможностей для заражения (представители компании не ответили на просьбу прокомментировать ситуацию для The Verge). В случае с «плохим USB» это означает, что легко создать кабель питания, который будет распространять вирус при каждом подключении.

USB Type C

Type-C обладает множеством достоинств, но эксперты по безопасности говорят, что пока для решения основных проблем BadUSB сделано мало. «Дополнительная открытость и гибкость USB Type-C позволяет увеличить площадь потенциальных атак», — считает Карстен Нол, один из исследователей BadUSB. 

Открытый стандарт USB построен на взаимной совместимости. Вам потребуется адаптер, чтобы подключить старые девайсы с USB к портам Type-C, но устаревшее программное обеспечение все еще будет работать, предоставляя те же самые области для заражения. Даже такие гиганты как Apple и Google должны следовать требованиям стандарта, а некоторые из правил заставляют жертвовать безопасностью. В результате пользователи получают внушительных размеров брешь в системе защиты без легкого пути решения.

Chromebook Pixel

В практическом плане это означает, что владельцы новых MacBook и Chromebook Pixel будут подвержены заражению, взяв чужое зарядное устройство. Внешние источники питания не содержат ПО, в котором следует ожидать BadUSB-вируса, но для хакера не составит труда установить его самостоятельно, проводя время в кофейне в ожидании ничего не подозревающей жертвы, имеющей гаджет с разъемом нового поколения. Оттуда вирус распространится на все подключаемые устройства. Почти каждый может поделиться своим USB-кабелем, в то время как количество людей, которые бы подключили к своему ноутбуку «флешку» незнакомца, очень мало. Поэтому нападение подобного типа может нанести серьезный ущерб.

Борьба с уязвимостью на уровне экосистемы удивительно сложна. Ни одной компании не удастся изменить метод работы USB, поэтому единственный способ решить проблему — вообще уйти от стандарта. В прошлом в Apple создали чипы аутентификации в разъемах Lightning — в первую очередь, чтобы защитить прибыльный бизнес лицензирования компании, но с усиленной системой защиты в качестве приятного побочного эффекта. Подобное невозможно с открытым стандартом USB. Даже если в Купертино каким-то образом добьются оснащения всех кабелей чипом аутентификации, привязанный к стандартной прошивке порт все равно будет уязвимым для более старых девайсов. Вредителя просто замаскировать под современный гаджет вроде беспроводной клавиатуры, а времени для передачи вируса нужно совсем немного.

Лучший метод защиты прост: избегайте использования кабелей для зарядки, которые вы не покупали самостоятельно. Объединенный разъем для передачи данных и подключения к источнику энергии сделал новые MacBook и Pixel быстрее и мощнее, но ценой этого станет снижение кредита доверия к сторонним гаджетам. Мы должны получить более высокий уровень защиты периферийных устройств.
0

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+48
" Объединение разъема для передачи данных и подключения к источнику энергии сделали новые MacBook и Pixel быстрее и мощнее" а каким образом уменьшение кол-ва портов сделало макбук и пиксель быстрее и мощнее?
17 марта 2015 в 14:30
#
+48
вопрос остается: каким образом обьединенный разьем (множество в одном) сделал его быстрее и мощнее? Покажите пожалуйста оригинал статьи)
17 марта 2015 в 18:18
#
–7
Не знаю как на счёт быстрее и мощнее а вот неудобства на лицо да и MacBook от этого не стал самым тонким по тому как Lenovo yoga pro тоньше

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 14:55
#
ittarum
+154
Как насчет совместимости с HDMI интерфейсами?
17 марта 2015 в 15:20
#
Николай Синёв
+58
А в чем тут проблема? Через type-c осуществляется проброс потока на компьютер, через соответствующий переходник?

Или в данном случае вас мучает вопрос о безопасности HDMI.
17 марта 2015 в 16:10
#
ittarum
+154
Больше интересует "проброс потока" на проектор. Полагаю аппаратных ограничений быть не должно?
17 марта 2015 в 18:09
#
Николай Синёв
+58
Ограничений никаких не будет, просто hdmi поток пройдет через type-c и по специально выведенным линиям выйдет на hdmi концевик. В стандарте об это связано.

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 19:19
#
–6
Интересно было бы узнать как работает этот самый BadUSB, хотя бы примерные основы. Может черт не так страшен как его малюют?

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 15:21
#
Николай Синёв
+58
В память контроллера USB можно залить выполняющийся код. Ну, соответственно, этот код может выполнять огромную кучу действий с контроллером юзб. Самое печальное, что это косяк в спецификации, а не в железе, поэтому все так печально.

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 19:22
#
Влад Вокс
0
Вот так мы и получили компьютерный ВИЧ.
17 марта 2015 в 15:25
#
+2
Т.е. BadUSB не нова, присутствует возможность реализации и в текущих USB периферии, но заговорили об этом именно в привязке к новому макбуку?
17 марта 2015 в 15:51
#
–30
Потому как не текущие всем плевать, а новый MacBook всем интересен)...

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 16:22
#
–4
когда напишите как у MacBook Pro выпуска 2012-2014 гг. отслаивается антибликовое покрытие дисплея? Проблема набирает обороты, а Вы не пишите:)

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 16:29
#
–2
А, что надо сделать что бы оно начало отваливаться?

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 16:50
#
–4
в том то и дело просто следить, протирать иногда. Даже создан специальный сайт по этой проблемы, собирают жалобы что бы заставить Apple по гарантии отремонтировать. В свою очередь они молчат предлагая ремонт за 800$. Вот оно качество за неоправданную цену.

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 16:56
#
Николай Синёв
+58
Есть такое.. У меня проявилось в виде следов от кнопок. Сначала думал, что царапины, потом рассмотрел — это не царапины, а будто дисплей отошел в тех местах.

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 19:23
#
–7
Жесть конечно такие деньги заплатить и опростоволоситься

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 17:35
#
OneinchofAsh
+85
Вообще странно ,что Apple, которая позиционирует себя как инновационная компания, не внедрила сразу же стандарт USB 3.1?! Во первых не будет проигрыша по скорости Thunderbolt 2.0, во вторых реализация современного стандарта передачи данных.
17 марта 2015 в 20:06
#
Николай Синёв
+58
Usb 3.1 на данный момент не имеет симметричный разъем , этим и не устроил. Type-c имеет полную обратную совместимость со старыми версиями, а также с новой, так что проблем быть не должно. Просто сделали классный коннектор, Аля Lightning !

Сообщение отправлено из мобильного приложения iGuides
17 марта 2015 в 23:15
#
OneinchofAsh
+85
Соглашусь с Вами полностью, но с одной оговоркой: смотрел спецификации стандарта USB 3.1 и там также планируются разные коннекторы в том числе и симметричные, плюс он как и предыдущие версии будет обратно совместим с предыдущими версиями интерфейса и устройствами не поддерживающих его.
17 марта 2015 в 23:24
#