USB-C může být otevřenou branou pro hackery

USB-C může být otevřenou branou pro hackery

Univerzální standard pro nabíjení v sobě skrývá potenciální rizika kvůli možnosti skrýt v něm škodlivý hardware, jak odhalil nedávný výzkum s průmyslovými skenery.


Přechod na USB-C jako univerzální standard připojení slibuje zjednodušení našeho digitálního života sjednocením nabíjení a přenosu dat v jediném kabelu. Tato univerzálnost má však i temnou stránku, kterou si uvědomuje jen málo uživatelů: schopnost těchto kabelů ukrývat škodlivé obvody, které mohou ohrozit bezpečnost našich zařízení.

Nedávná analýza společnosti Lumafield pomocí průmyslových rentgenových skenerů odhalila významné rozdíly mezi různými kabely USB-C. Vnitřní složitost se může velmi lišit, od základních provedení až po sofistikované modely, jako je Thunderbolt od společnosti Apple, který se snaží svou vyšší cenou ospravedlnit propracovanou konstrukci.

Skrytá hrozba za jednoduchostí USB-C

Nejznepokojivější případ se nachází v kabelu O.MG, zařízení vytvořeném pro bezpečnostní výzkum, který ukazuje, jak mohou tyto konektory skrývat hardware schopný injektovat škodlivý kód, zaznamenávat stisky kláves a získávat osobní údaje. Nejznepokojivější je, že jejich konstrukce ztěžuje odhalení tohoto typu obvodů i standardními kontrolními metodami.

Související článek

Největší nepřátelé Římské říše měli tajnou zbraň: Malou lžičku s jasným účelem
Největší nepřátelé Římské říše měli tajnou zbraň: Malou lžičku s jasným účelem

Malá lžička byla doložena ve více než dvou stech případech a její použití mohlo mít klíčový vliv na jejich válečné strategie.

I když se běžný uživatel nemusí obávat výbušnin ve svých kabelech, jak upozorňuje John Bruner ze společnosti Lumafield, hrozba škodlivého hardwaru je reálná. Zatímco specializované produkty, jako je kabel O.MG nebo EvilCrow Wind (který obsahuje výkonný čip s připojením WiFi a Bluetooth), jsou za cenu kolem 200 dolarů (zhruba 4 700 korun) neúměrně drahé, s masovým rozšířením USB-C by se na trh mohly dostat levnější verze takového škodlivého hardwaru.

Jednoduchost a pohodlí USB-C jako univerzálního standardu by nás neměly přimět polevit v ostražitosti. Bezpečnost našich zařízení závisí do značné míry na kvalitě a původu kabelů, které používáme, takže investice do certifikovaných produktů od důvěryhodných výrobců je chytrým rozhodnutím, jak ochránit naše digitální informace.

Chcete-li se chránit, odborníci doporučují používat pouze certifikované kabely USB-C a pokud možno se vyhýbat veřejným nabíjecím portům. Je také důležité mít přehled o různých typech dostupných kabelů a konektorů USB-C, protože jejich specifikace se mohou výrazně lišit a ne vždy jsou jasně uvedeny na obalu.

Zdroje článku: www.theverge.com

#