Type-C接口或讓新Macbook存在巨大安全隱患
就在蘋果稱,4月10日發(fā)售的最新MacBook筆記本將采用Type-C技術后,3月17日,谷歌也表示,未來該公司將大力普及Type-C接口,而其剛剛推出的新款Chromebook Pixe筆記本更是當了把排頭兵。
所謂Type-C端口,簡而言之,就是具備正反兩面插入功能的接口,除了傳統的USB數據傳輸功能,它也統一了充電以及DisplayPort視頻功能,其大小約為8.3mm×2.5mm。2014年至2015年間,由于蘋果、谷歌、英特爾、微軟等主流廠商明確表態(tài),將從2015年起在各家中高端產品中開始普及,Type-C技術方才進入普通大眾視野。
事實上,Type-C端口受到追捧,這其中具有很大的必然性:
首先,也是其最為直觀的優(yōu)勢——使用USB設備時,插入無正反區(qū)分,真正實現想怎么插,就怎么插。
其次,使用范圍更廣。簡單來說就是,Type-C端口能承擔多種傳輸功能,例如充電、USB數據傳輸、HDMI以及VGA傳輸。對此,谷歌曾將其描述為“在使用一個端口時,一根線纜和一個連接器就能傳送電量、數據并同時連接屏幕”。
最后,創(chuàng)新及發(fā)展的空間相當大。一方面,Type-C能承受更大的電力,給更多設備以強大的動力支持,另一方面,Type-C技術對數據的傳輸速度也沒有嚴格的限制,將最高傳輸速率翻一番,這絕不是癡人說夢。
然而,盡管Type-C技術“很好很強大“,但其也面臨著一個非常嚴肅的弊端——安全風險。對此,海外知名科技媒體theVerge刊文認為,BadUSB漏洞的存在,或將在未來成為Type-C技術最大的安全隱患。
作為一個2014年方才被發(fā)現的問題,BadUSB漏洞可避開數據讀取區(qū),將惡意代碼存放在USB設備控制器的固件存儲區(qū),從而讓用戶在沒能發(fā)現它之前,就能成功將惡意代碼感染給電腦設備。最令人感到惡心的是,即便發(fā)現了被惡意感染,但用戶依靠普通殺毒軟件或格式化操作都無法清除該代碼,且盡管目前多數USB設備都已搭建了相應保護,但相比USB設備本身而言,電腦設備更難提前預防。
據悉,盡管全球已陸續(xù)有各國黑客給予了證實,但截止目前為止,尚無任何廠家或權威電子機構明確承認該漏洞。
對此,安全專家表示,想要修復BadUSB漏洞的可能幾乎很小。“Type-C的開放性和靈活性,也為它遭到更大范圍的攻擊提供了便利”,作為首批發(fā)現BadUSB漏洞的研究人員,Karsten Nohl對于Type-C端口技術表達了深深的憂慮,“即便以最新的標準來看,我們現在對BadUSB漏洞是毫無辦法的”。因為不管它是蘋果也好,是谷歌也罷,只要不拋棄USB端口,它就需要遵循USB標準,而這也就埋下了一定的隱患。
也就是說,新MacBook和Chromebook Pixel用戶們也將率先體會一下,什么叫“接個插頭充電也中毒”的無力感。據了解,盡管新式充電頭尚無固件可為BadUSB漏洞提供溫床,但對于黑客而言,設定一組自動安裝的代碼并非難事,而他們需要等的,只是某個粗心的用戶為電腦充電插上Type-C端口的那一瞬間
在生態(tài)層面修復任何一個漏洞,這本身都是一項相當艱難的問題,沒有哪一家廠商敢妄言顛覆USB設備的工作原理,所以,我們現在唯一能采用的修復方法就是盡量避開。
在過去,當蘋果第一次拿出lightning接口時,也曾被指出存在安全隱患,也被黑客破解,可日子依舊,太陽照樣升起。凡事有利有弊,只是看哪個選擇的代價更大罷了。對于普及Type-C大趨勢的未來,小編只想提醒一句,除了防火防盜防U盤,別人的電源充電頭也要記得防哦。

編輯:admin 最后修改時間:2015-06-10