USB Typ-C erhält Authentifizierungsfunktion zum Schutz vor schädlichen Geräten

Das USB Implementers Forum (USB-IF) hat eine neue Funktion für USB Typ-C angekündigt. Das USB Type-C Authentication Program (PDF) soll Host-Systemen künftig die Möglichkeit geben, sich vor gefährlichen oder schädlichen USB-Geräten zu schützen. Als Beispiele nennt das USB-IF nicht regelkonforme Ladegeräte oder auch schädliche Firmware von USB-Geräten.

Mit dem Programm soll die Echtheit von USB-Geräten, -Kabeln und –Ladegeräten bestätigt werden. Die Prüfung soll bereits in dem Moment erfolgen, in dem eine Verbindung hergestellt wird, um zu verhindern, dass Daten von einem gefährlichen Gerät übertragen werden oder eine falsche Ladespannung oder ein falscher Ladestrom Schäden verursacht.

Das Authentifizierungsprogramm entwickelt das USB Implementers Forum in Zusammenarbeit mit DigiCert. Das Unternehmen ist für die Public-Key-Infrastruktur (PKI) verantwortlich und bietet die benötigten Zertifikatsdienste an.

Die Lösung umfasst unter anderem ein Standardprotokoll für die Authentifizierung von USB-Typ-C-Ladegeräten, Kabeln und anderen Geräten. Die Authentifizierung kann über den USB-Datenbus oder die Stromversorgung erfolgen. Produkte, die das Authentifizierungsprotokoll nutzen, können zudem die Kontrolle über die implementierten und umgesetzten Sicherheitsrichtlinien erhalten. Außerdem werden 128-Bit-Verschlüsselung und alle international anerkannten kryptografischen Methoden für Zertifikate und deren digitale Signierung unterstützt.

Google hatte erst kürzlich Maßnahmen angekündigt, um Chrome OS vor gefährlicher Firmware in USB-Geräten zu schützen. Die USBGuard genannte Funktion blockiert den Zugriff auf USB-Anschlüsse, während der Bildschirm eines Geräts gesperrt ist.

Eine ähnliche Funktion führte Apple im Juli für sein Mobilbetriebssystem iOS ein. Ab der Version 11.4.1 muss ein iPhone oder iPad nach einer Stunde Inaktivität entsperrt werden, bevor es per USB kommuniziert.

ANZEIGE

Die Cloud in kleinen Contact Centern: die Stunde der Wahrheit

Für viele Unternehmen ist noch immer unklar, welche Vorteile ein cloudbasiertes Contact Center bietet. Dieses E-Book von Genesys löst die Mythen rund um Cloud Contact Center auf.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

29 Minuten ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

5 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

5 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

6 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

6 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

8 Stunden ago