蘋果最新MacBook筆記本依舊谷歌最新的Chromebook Pixe筆記本都成為了行業(yè)排頭兵,原因是這兩款電腦都率先采用了最新的USB Type-C接口標準。然而,知名科技媒體theVerge刊文認為,Bad USB漏洞的存在,或將在未來成為USB Type-C接口標準最大的安全隱患。
2014年BadUSB漏洞首次被發(fā)現(xiàn),它可避開數(shù)據(jù)讀取區(qū),將惡意代碼存放在USB設備控制器的固件存儲區(qū),從而讓用戶在沒能發(fā)現(xiàn)它之前,就能成功將惡意代碼感染給電腦設備。最令人擔憂的是,即便發(fā)現(xiàn)了被惡意感染,但用戶依靠普通殺毒軟件或格式化操作都無法清除該代碼,且盡管目前多數(shù)USB設備都已搭建了相應保護,但相比USB設備本身而言,電腦設備更難提前預防。
安全專家表示,想要修復BadUSB漏洞的可能幾乎很小。“Type-C的開放性和靈活性,也為它遭到更大范圍的攻擊提供了便利”,作為首批發(fā)現(xiàn)BadUSB漏洞的研究人員,Karsten Nohl對于Type-C端口技術表達了深深的憂慮,“即便以最新的標準來看,我們現(xiàn)在對BadUSB漏洞是毫無辦法的”。因為不管它是蘋果也好,是谷歌也罷,只要不拋棄USB端口,它就需要遵循USB標準,而這也就埋下了一定的隱患。