新macbook的单端口带来了很大的安全风险

经过多年的发展,C型USB正在进行一次非常大的首次亮相。上周,苹果宣布其新款MacBook将只配备一个C型电源和数据插头,这一举措使得MacBook成为史上最薄的MacBook。几天后,谷歌推出了其旗舰产品Chromebook Pixel的新版本,其C型端口与之相同。在硬件组件可以有一个时刻的程度上,USB Type-C就是有一个。...

经过多年的发展,C型USB正在进行一次非常大的首次亮相。上周,苹果宣布其新款MacBook将只配备一个C型电源和数据插头,这一举措使得MacBook成为史上最薄的MacBook。几天后,谷歌推出了其旗舰产品Chromebook Pixel的新版本,其C型端口与之相同。在硬件组件可以有一个时刻的程度上,USB Type-C就是有一个。

007Ys3FFgy1gq09v5l1tgj31ko11on82

电源是你必须使用的一个插头

不过,虽然新港口功能强大,但也带来了严重的安全问题。尽管Type-C具有多种功能,但它仍然基于USB标准,这使得它很容易受到恶劣的固件攻击,研究人员还担心其他借助插头直接访问内存的攻击。这些漏洞都不是新的,但将它们与电源线捆绑在一个通用插头中会使它们更可怕,更难避免。在标准的机器上,担心USB攻击的用户只需在端口上贴上胶带,但电源是你必须使用的一个插头。将这个插件转换成攻击向量可能会带来严重的安全后果。

最令人担忧的是去年首次发布的badubs漏洞。这种攻击存在于USB设备的固件中,并在连接的早期阶段感染计算机,而在用户有机会看到设备上的内容或决定是否打开设备之前,就已经很久了。我们知道如何保护外设免受攻击——某些U盘已经内置了防止固件感染的保护措施——但计算机的安全性要困难得多。USB是为了兼容性而建立的,所以即使外设最终传播恶意软件,计算机也很少会不接受外设。据报道,苹果公司允许第三方充电器和电池组在其C型实施,开放了更多的载体感染(苹果没有回复记者的置评请求。)就BadUSB而言,这意味着一个坏演员很容易组装一个USB设备,每次插上电源都会传播病毒。

“即使有了这个新标准,badubs的解决方案也看不到。”

与以前的型号相比,Type-C有很多优点,但安全专家表示,它对解决BadUSB的核心问题几乎没有什么作用。”最早发现badubs的研究人员之一karstennohl说:“C型USB额外的开放性和灵活性带来了更多的攻击面。”即使有了这个新标准,badubs的解决方案也无从谈起。USB是一种开放标准,建立在向后兼容性和方便的第三方访问的基础上。您需要一个适配器来将旧的USB设备**Type-C端口,但是旧的软件协议仍然有效,留下了相同的漏洞。即使是像苹果和谷歌这样的巨头也需要遵守USB标准的规则,这就排除了为确保USB标准的安全而必须做出的一些艰难牺牲。用户的结果是一个重大的安全缺陷,没有简单的修复。

新macbook的单端口带来了很大的安全风险

实际上,这意味着MacBook和Chromebook的像素用户现在面临着你可能称之为“借用充电器”的攻击。新的充电器没有携带badubs病毒所需的固件,但攻击者很容易自己安装,然后在咖啡店等一天,等待一些毫无防备的目标**。从那以后,这个bug会扩散到目标**的每一个兼容设备上。几乎每个有笔记本电脑的人都曾在某个时候共用过一根电源线——相比之下,插上陌生人U盘的人要少得多——所以这次攻击可能会波及到很多其他受保护的电脑。

最好的保护是避免任何充电器或设备,你没有买自己

在生态系统层面上修复脆弱性是非常困难的。没有一家公司能够改变USB的工作方式,因此唯一真正的解决办法是从通用标准中脱离出来。在过去,苹果公司已经在像Lightning这样的连接器中安装了认证芯片——主要是为了保护苹果利润丰厚的授权业务,但更强大的硬件安全性是一个很好的副作用。这在USB这样的开放标准上是不可能的。即使苹果以某种方式要求所有的电源线都有一个与防篡改固件绑定的认证芯片,该端口仍然容易受到旧设备的攻击。一个糟糕的演员可以简单地伪装成上一代的USB设备,比如无线键盘,持续足够长的时间来传播病毒。

最好的保护措施很简单:避免使用任何你自己没有购买的充电器或设备。但这是设备安全性的严重降级,与电源传输和数据速度的重大升级背道而驰。将数据端口和充电器端口结合在一起,使得新款MacBook和Pixel的速度更快、功能更强大,但价格一直是一个令人担忧的问题,那就是你信任什么样的设备才能插上电源。简而言之,我们可能需要对电源线进行更多的保护。

Verge视频:未来的通用插头

  • 发表于 2021-04-29 07:42
  • 阅读 ( 121 )
  • 分类:互联网

你可能感兴趣的文章

第三方macbook充电器安全吗?你需要知道的一切

如果您需要更换MacBook的MagSafe或USB-C充电器,有很多价格合理的第三方选择。但在你的MacBook上使用非苹果充电器安全吗?它们可能更便宜,但还是个好主意吗? ...

  • 发布于 2021-03-16 18:03
  • 阅读 ( 643 )

如何以最优惠的价格安全地销售macbook或imac

... 清洁macbook ...

  • 发布于 2021-03-17 07:57
  • 阅读 ( 213 )

苹果为了让世界变得更美好而回避的7项技术

...电脑鼠标还活着,但它不一定是Mac用户的最佳选择。由于macbookair等设备的成功,很大一部分Mac用户使用笔记本电脑轨迹板与macOS(以前是macosx)进行交互。这使得台式机的触摸友**得到了提高,苹果不再使用windows8,而是采用了...

  • 发布于 2021-03-17 09:41
  • 阅读 ( 342 )

苹果正在为2021年重新设计MacBookPro

据报道,苹果将在今年年中左右更新MacBookPro笔记本系列,推出一对14英寸和16英寸两种尺寸的全新机型。 ...

  • 发布于 2021-03-28 04:46
  • 阅读 ( 225 )

你能在2020年用ipad取代mac吗?

...iOS(或iPadOS)14的基础上发布iPad的Xcode版本。对于许多与macbook和imac相关的开发者来说,这将是一个游戏规则的改变者。它还可以为苹果的顶级应用程序打开一扇大门,让它们接收iPadOS端口,包括行业标准,如Final Cut Pro和Logic Pro...

  • 发布于 2021-04-02 04:13
  • 阅读 ( 178 )

如何检查苹果是否召回了你的macbook(免费维修)

苹果最近召回了很多苹果笔记本电脑。您的MacBook可以免费更换电池、键盘、逻辑板、显示屏背光灯或其他组件。这是如何检查你是否能得到一些免费修理。 即使你的MacBook工作正常,你也应该检查一下是否有任何可用的召回。例...

  • 发布于 2021-04-03 09:59
  • 阅读 ( 238 )

usb type-c解释:什么是usb-c,为什么你会想要它

...以让你给笔记本电脑充电,通常需要60瓦。 苹果新款MacBook和谷歌新款Chromebook Pixel都使用USB-C端口作为充电端口。USB-C可能意味着所有这些专利笔记本电脑充电电缆的终结,所有东西都通过标准USB连接充电。从今天起,你甚至...

  • 发布于 2021-04-08 05:57
  • 阅读 ( 161 )

如何用最少的加密狗将内容连接到新的macbook

苹果公司推出了新款MacBook Pro,引起了轰动。虽然触摸屏可能获得了最多的关注,但正是苹果从其顶级笔记本电脑中移除的东西让人们开始谈论。即:港口。 似乎苹果公司已经把它的使命,让每个人都使用USB-C。新的MacBook Pro有...

  • 发布于 2021-04-08 18:24
  • 阅读 ( 195 )

苹果第一款基于arm的13英寸MacBookPro配备了m1芯片

...One More Thing”活动上宣布推出首款搭载苹果设计处理器的MacBook Pro笔记本电脑,开创了Mac电脑的新纪元。 这不仅仅是因为苹果正在生产一款基于Arm的Mac;更重要的是,苹果正在专门生产一款基于Arm的MacBook Pro,它一直强调这些产...

  • 发布于 2021-04-17 06:51
  • 阅读 ( 179 )

苹果重启的magsafe收费标准为无端口iphone打开了大门

...以避免(如果它愿意的话)将其智能**系列转换为目前在macbook和高端ipad上使用的USB-C标准。这也将使该公司能够使设备更薄,使用相同的逻辑时,它采取了取消耳机插孔。如果苹果能说服我们(和**运营商)采用嵌入式SIM卡,而...

  • 发布于 2021-04-17 14:30
  • 阅读 ( 287 )
8456132
8456132

0 篇文章

相关推荐