декември 10, 2024

Компютърна томография разкрива опасностите в един обикновен USB-C кабел

На пазара има много разновидности на USB-C кабели – от бюджетни модели до първокласни. Цената зависи от дължината, качеството на изработката, съответствието на USB-C и марката. Въпреки, че USB-C е създаден, за да опрости свързването на устройствата, той се оказва доста сложен стандарт, който изисква познаване на неговите особености. Основната цел на USB-C е да съчетае данни, аудио, видео и зареждане в един кабел.

Характеристиките на USB-C кабелите обаче варират в широки граници, а опаковките често не предоставят пълна информация за техните възможности. Освен това USB-C може да бъде носител на заплахи за сигурността поради вградената в него скрита електроника.

Въпреки че кабелите може да изглеждат сходни, вътрешният им дизайн може да бъде много различен. Примери за това са Thunderbolt 4 кабелите на Apple за 129 долара, които използват сложна активна електроника и обикновените кабели за 11,69 долара на Amazon Basics, например, които дори не използват всички щифтове на USB-С конектора. Съвременното оборудване, като например индустриални скенери може да открие разликите в дизайна.

Особен интерес представлява кабелът O.MG, разработен за целите на изследванията в областта на сигурността. Той изглежда като обикновен USB-С кабел, но в него се крие електроника, способна да прихваща данни, да въвежда зловреден код и дори да записва натискания на клавиши. Стандартните методи за проверка са недостатъчни за откриване на такива заплахи. Например, за да се идентифицират сложните конструкции на кабелите са необходими 3D сканиране и подробна визуализация.

Сигурността на USB-С кабелите се превръща във все по-сериозен проблем. Съвременни методи за проверка, като например компютърното сканиране вече се използват за предотвратяване на атаки на етапите на производство на хардуера.

За обикновените потребители рискът остава минимален, тъй като специализираните кабели като O.MG или EvilCrow Wind са скъпи и не са широко достъпни. Въпреки това, за да се предпазите, се препоръчва да използвате сертифицирани USB-С кабели и да избягвате използването на обществени портове за зареждане.

source

Сподели: