USB-C com códigos secretos, tornando as conexões seguras
Esta semana, o pessoal do USB-IF (Fórum de Implementadores USB) anunciou o lançamento do seu próprio Programa de Autenticação Tipo-C USB. Com este programa, os fabricantes podem implementar e ser certificados para a especificação de autenticação USB tipo C. Para o usuário final - você - significa que em breve você poderá saber imediatamente se um novo cabo USB-C for capaz de autenticar criptograficamente - ou seja, dar um aperto de mão secreto ao seu telefone ou PC antes de poder fornecer energia ou transferir dados.
Autenticação USB Type-C “habilita os sistemas host a proteger contra carregadores USB não-compatíveis e a mitigar os riscos de Firmware / hardware malicioso em dispositivos USB que tentam explorar uma conexão USB. ”Resumindo - ele tem como objetivo cortar cabos e carregadores baratos e outros. Com este sistema, esses carregadores baratos e / ou entidades maliciosas serão interrompidos antes de começarem.
Desde o surgimento do smartphone, as pessoas experimentaram as desvantagens de comprar cabos e carregadores baratos. Em vez de regular o poder que eles fornecem para telefones, tablets e outros, eles podem fornecer energia indiscriminadamente, criando uma situação em que um incêndio acontece. Então o fabricante do smartphone é culpado e o fabricante diz: Você usou um de nossos cabos ou comprou um de um fabricante de acessórios sem nome?
O mesmo vale para o futuro em USB -C-acessórios tentando obter acesso a PCs e tal sem autorização. É possível desativar suas próprias portas USB quando não estiverem em uso, mas esse processo pode facilitar toda a situação para todos.
Recursos da solução de autenticação tipo C USB: Um protocolo padrão para autenticar carregadores, dispositivos, cabos e fontes de alimentação USB certificados C • Suporte para autenticação em canais de comunicação de barramento de dados USB ou USB Power Delivery • Os produtos que usam o protocolo de autenticação mantêm controle sobre as políticas de segurança a serem implementadas. Confia na segurança de 128 bits para todos os métodos criptográficos • A especificação faz referência a métodos criptográficos aceitos internacionalmente para o formato de certificado, assinatura digital, hash e geração de números aleatórios
Para ser claro - isso não é uma certificação que você PRECISA com cada futuro cabo e dispositivo USB-C. Em vez disso, é uma camada adicional opcional de segurança, e uma das muitas possíveis. O USB-IF selecionou a empresa de segurança DigiCert para gerenciar os serviços de autoridade de certificação e PKI para o Programa de Autenticação Tipo-C USB. É através deles que os fabricantes procurarão esse protocolo de segurança de última geração.
Via: Slash Gear
Nenhum comentário