新標(biāo)準(zhǔn)發(fā)布Type-C數(shù)據(jù)線就安全了?
點(diǎn)擊:1151
A+ A-
所屬頻道:新聞中心
日前,Google工程師Benson Leung對(duì)市面上的USB Type-C數(shù)據(jù)線做了測(cè)試。樣本量很小,只有10條;信息量卻很大,其中僅3條能正常連接Chromebook Pixel,另外還有一條則直接燒掉了Chromebook Pixel的USB Type-C端口。
據(jù)分析,造成這種狀況的原因其實(shí)很低級(jí):在這條A轉(zhuǎn)C的數(shù)據(jù)線上,Surjtech公司將A型插頭的GND連到了C型插頭的VBUS,而把A型插頭的VBUS引腳連到了C型插頭的GND,從而造成接口短路。由于這種事件并非個(gè)例,亞馬遜便開始下架所有不合規(guī)的Type-C數(shù)據(jù)線和適配器。
眾所周知,Type-C是負(fù)責(zé)USB接口規(guī)范的USB開發(fā)者論壇(USB-IF),于2014年4月公布的USB 3.1連接接口之一。由于它解決了“USB永遠(yuǎn)插不準(zhǔn)”的世界難題,發(fā)布之初便被很多人看成是接口革命的開始。但直到兩年之后,Type-C的認(rèn)證規(guī)范才姍姍來(lái)遲。
4月14日,USB-IF正式發(fā)布USB Type-C認(rèn)證方案。實(shí)際上,這是繼蘋果的lightning數(shù)據(jù)線之后,又一個(gè)搭載了“握手協(xié)議”的數(shù)據(jù)線。因此,這套方案能通過(guò)協(xié)議來(lái)保障設(shè)備的安全,只有在一切正常的前提下,才會(huì)進(jìn)行數(shù)據(jù)傳輸或充電。
據(jù)了解,USB Type-C的認(rèn)證方案主要有以下幾點(diǎn):
針對(duì)USB Type-C充電器、設(shè)備、線纜及供電源的認(rèn)證協(xié)議;
支持USB數(shù)據(jù)總線或者USB Power Delivery通道認(rèn)證;
使用認(rèn)證方案的設(shè)備會(huì)獲得實(shí)施或者強(qiáng)制實(shí)施安全政策的設(shè)備控制權(quán);
依賴任何加密方式的128bit安全;
目前國(guó)際上通用的、用于認(rèn)證格式、數(shù)字信號(hào)、Hash及隨機(jī)生成的加密方式標(biāo)準(zhǔn)規(guī)范。
從表面上看,這套認(rèn)證方案對(duì)Type-C的硬件規(guī)格并未提出新的要求,因此,廠商們僅需通過(guò)固件升級(jí)便可獲得生產(chǎn)許可。但事情沒(méi)那么簡(jiǎn)單,至少得一分為二。
一方面,雖然認(rèn)證方案直到最近才發(fā)布,但生產(chǎn)的規(guī)格書其實(shí)早就存在。所以如果廠商們只要嚴(yán)格按照規(guī)格書進(jìn)行生產(chǎn),Surjtech公司那種燒毀設(shè)備端口的情況就不可能發(fā)生。
另外,據(jù)業(yè)內(nèi)資深人士透露:“正是由于之前的Type-C不需要過(guò)認(rèn)證,國(guó)內(nèi)某手機(jī)廠商為了節(jié)省成本,便出了USB 2.0轉(zhuǎn)Type-C的數(shù)據(jù)線。這種線理論上只允許通過(guò)500 mah的電流,所以它內(nèi)部得有一個(gè)進(jìn)行控制的電阻。結(jié)果它用了一個(gè)大電流電阻,最后出了問(wèn)題。”
“而實(shí)際上,無(wú)論是是A轉(zhuǎn)C、C轉(zhuǎn)C、還是其他的Type-C數(shù)據(jù)線,它們都是有標(biāo)準(zhǔn)的。在Type-C的規(guī)格書中都明確定義了廠商們?cè)撛趺慈プ?,?yīng)該用什么樣的電阻去做識(shí)別等等。只不過(guò)沒(méi)有認(rèn)證,很多公司就沒(méi)有動(dòng)力去做檢測(cè),偷工減料時(shí)有發(fā)生。”
另一方面,據(jù)雷鋒網(wǎng)記者了解,通過(guò)這次認(rèn)證方案,USB-IF其實(shí)加了一顆加密通訊芯片進(jìn)去。“就像蘋果的lightning一樣,如果你想給蘋果的設(shè)備充電,就必須有一顆蘋果的認(rèn)證芯片。相當(dāng)于它把自己的系統(tǒng)封閉起來(lái)了。”
這么做有什么現(xiàn)實(shí)意義呢?業(yè)內(nèi)人士告訴雷鋒網(wǎng)(搜索“雷鋒網(wǎng)”公眾號(hào)關(guān)注)記者:“市面上的lightning數(shù)據(jù)線有很多,規(guī)格也不一樣,如果過(guò)MFI(Make For iPhone)的話,蘋果公司每個(gè)接口就要收2.3美金到4美金不等。而國(guó)內(nèi)的山寨廠商最低能做到5毛錢。”
所以,“這也就不難解釋,過(guò)了MFI的lightning數(shù)據(jù)線要賣幾十塊錢,而沒(méi)過(guò)MFI的只要幾塊錢了。”而在全球市場(chǎng),USB-IF這么做雖然能保證正規(guī)數(shù)據(jù)線的安全性,“但在這么高的利潤(rùn)面前,基本上什么都是可以用來(lái)破解的。”
(審核編輯: 滄海一土)
分享