Oyun
Trendler

USB-C Özelliğinde Yapılan Bir Güncelleme, Sistemleri Donanım Saldırılarına Karşı Korumayı Amaçlıyor

Kötü amaçlı yazılımlara karşı daha fazla koruma.

USB Uygulayıcıları Forumu (USB-IF), Yeni Yılda bir USB aygıtını bağlamanın daha az riskli olmasını sağlayan isteğe bağlı bir güvenlik protokolü olan USB C Tipi Kimlik Doğrulama Programının başlatılmasıyla çalıyor.

Saldırganın bir sistemi tehlikeye atamasının bir yolu, bir USB cihazını kesmek ve bellenim veya diğer donanımda değişiklikler yapmaktır. Bir kullanıcı, tehlikeye atılmış bir USB cihazına takarsa, sisteme çoğu zaman sessizce bulaşabilir.

Yeni özellik, ana makinenin bir USB cihazı, kablo veya şarj cihazı kimliğini doğrulamasını sağlayarak OEM’lerin bu tür saldırılara karşı korunmalarını sağlar. Bağlantı yapılır yapılmaz gerçekleşir.

USB-IF Başkanı ve COO Jeff Ravencraft , ” USB-IF, USB’lere kendi ürün gereksinimlerine en uygun güvenlik çerçevesini uygulama esnekliği sağlayan USB Tip-C Kimlik Doğrulama Programını başlatması için heyecan duyuyor” dedi . “USB Type-C ekosistemi büyümeye devam ettikçe, şirketler tüketicilerin sertifikalı USB cihazlardan bekledikleri güvenliği daha da sağlayabilirler.”

Ek bir güvenlik katmanı sağlamanın yanı sıra, kimlik doğrulama programı, gerekenden daha fazla voltaj çekmeye çalışabilecek uyumlu olmayan USB şarj cihazlarına karşı korunmada da yararlı olabilir.

Yeni spesifikasyonun temel özellikleri aşağıdakileri içerir:

  • Sertifikalı USB C Tipi şarj cihazlarının, cihazların, kabloların ve güç kaynaklarının kimliğini doğrulamak için standart bir protokol.
  • USB veri yolu veya USB Power Delivery iletişim kanallarından kimlik doğrulaması desteği.
  • Kimlik doğrulama protokolünü kullanan ürünler, uygulanacak ve uygulanacak güvenlik politikaları üzerindeki kontrolünü elinde tutar.
  • Tüm şifreleme yöntemleri için 128 bit güvenliğe güvenir.
  • Şartname, sertifika formatı, dijital imzalama, karma ve rasgele sayı üretimi için mevcut uluslararası kabul görmüş şifreleme yöntemlerine atıfta bulunmaktadır.

Bu sadece USB Tip-A kadar yaygın olmayan USB Tip-C cihazlar için geçerlidir. Ancak nihayetinde USB-C, USB-A kadar her yerde bulunabilir (doğru ?!) ve bu isteğe bağlı güvenlik güncellemesi en faydalı olacak.

Etiketler
Daha fazla Göster

İlgili Haberler

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Close
Close