蘋果最新MacBook筆記本依舊谷歌最新的Chromebook Pixe筆記本都成為了行業(yè)排頭兵,原因是這兩款電腦都率先采用了最新的USB Type-C接口標(biāo)準(zhǔn)。然而,知名科技媒體theVerge刊文認(rèn)為,Bad USB漏洞的存在,或?qū)⒃谖磥沓蔀閁SB Type-C接口標(biāo)準(zhǔn)最大的安全隱患。
2014年BadUSB漏洞首次被發(fā)現(xiàn),它可避開數(shù)據(jù)讀取區(qū),將惡意代碼存放在USB設(shè)備控制器的固件存儲(chǔ)區(qū),從而讓用戶在沒能發(fā)現(xiàn)它之前,就能成功將惡意代碼感染給電腦設(shè)備。最令人擔(dān)憂的是,即便發(fā)現(xiàn)了被惡意感染,但用戶依靠普通殺毒軟件或格式化操作都無法清除該代碼,且盡管目前多數(shù)USB設(shè)備都已搭建了相應(yīng)保護(hù),但相比USB設(shè)備本身而言,電腦設(shè)備更難提前預(yù)防。
安全專家表示,想要修復(fù)BadUSB漏洞的可能幾乎很小。“Type-C的開放性和靈活性,也為它遭到更大范圍的攻擊提供了便利”,作為首批發(fā)現(xiàn)BadUSB漏洞的研究人員,Karsten Nohl對(duì)于Type-C端口技術(shù)表達(dá)了深深的憂慮,“即便以最新的標(biāo)準(zhǔn)來看,我們現(xiàn)在對(duì)BadUSB漏洞是毫無辦法的”。因?yàn)椴还芩翘O果也好,是谷歌也罷,只要不拋棄USB端口,它就需要遵循USB標(biāo)準(zhǔn),而這也就埋下了一定的隱患。