Zabudnuté heslo?
Prihlásenie

Bezpečnostný protokol pre USB-C pomôže chrániť vaše zariadenia

Bezpečnostný protokol pre USB-C pomôže chrániť vaše zariadenia
Autor:
Roman Mališka
Zverejnené:
3. 1. 2019
Hodnotenie:
Už ste hlasovali.

Organizácia USB Implementing Forum (USB-IF) oznámila spustenie programu USB Type-C Authentication, ktorý vytvára voliteľný bezpečnostný protokol USB pre overenie pravosti. Špecifikácia definuje kryptografické overovanie pre nabíjačky a zariadenia s USB-C.

Vďaka rozhraniu USB-C je káblová konektivita ešte jednoduchšia a pohodlnejšia ako predtým. Používatelia sa nemusia starať, akým smerom zapojiť 24-kolíkový konektor do portu zariadenia a tiež si môžu užívať rýchlejší prenos dát spolu s možnosťou nabíjania prostredníctvom jediného kábla.

No existujú aj potenciálne bezpečnostné riziká. Pripojenie kábla USB do ľubovoľného verejného portu môže vystaviť vaše zariadenie útoku zo strany škodlivého softvéru alebo môže spôsobiť trvalé poškodenie zariadenia z dôvodu výpadku napájania. Nehovoriac o tom, že UBS kábel sa môže stať pre hackerov vstupnou bránou k citlivým údajom, či už osobným alebo obchodným. Cieľom programu USB Type-C Authentication je riešiť práve tieto problémy.

Nový protokol od organizácie USB Implementing Forum (USB-IF) sa dá použiť pre overenie pravosti kábla, nabíjačky alebo hardvéru v momente pripojenia a zastavenie potenciálnych útokov. USB-IF si pre túto novú špecifikáciu zvolila spoločnosť DigiCert, ktorá zabezpečí vykonanie registrácií a služby certifikačných autorít. Pre certifikovanie formátu, vytvorenie digitálneho podpisu, hash kódu a generovanie náhodných čísel sa využíva 128-bitová kryptografická autentifikácia.

Pri spustení je overovanie prostredníctvom programu USB Type-C Authentication voliteľné, no s čoraz väčším počtom výrobcov, ktorí pridávajú do svojich zariadení konektivitu vez USB-C je toto vítaný doplnok k súboru bezpečnostných nástrojov.

Ilustračné foto (Zdroj: Pixabay).