USB Typ-C erhält Authentifizierungsfunktion zum Schutz vor schädlichen Geräten

Das USB Implementers Forum (USB-IF) hat eine neue Funktion für USB Typ-C angekündigt. Das USB Type-C Authentication Program (PDF) soll Host-Systemen künftig die Möglichkeit geben, sich vor gefährlichen oder schädlichen USB-Geräten zu schützen. Als Beispiele nennt das USB-IF nicht regelkonforme Ladegeräte oder auch schädliche Firmware von USB-Geräten.

Mit dem Programm soll die Echtheit von USB-Geräten, -Kabeln und –Ladegeräten bestätigt werden. Die Prüfung soll bereits in dem Moment erfolgen, in dem eine Verbindung hergestellt wird, um zu verhindern, dass Daten von einem gefährlichen Gerät übertragen werden oder eine falsche Ladespannung oder ein falscher Ladestrom Schäden verursacht.

Das Authentifizierungsprogramm entwickelt das USB Implementers Forum in Zusammenarbeit mit DigiCert. Das Unternehmen ist für die Public-Key-Infrastruktur (PKI) verantwortlich und bietet die benötigten Zertifikatsdienste an.

Die Lösung umfasst unter anderem ein Standardprotokoll für die Authentifizierung von USB-Typ-C-Ladegeräten, Kabeln und anderen Geräten. Die Authentifizierung kann über den USB-Datenbus oder die Stromversorgung erfolgen. Produkte, die das Authentifizierungsprotokoll nutzen, können zudem die Kontrolle über die implementierten und umgesetzten Sicherheitsrichtlinien erhalten. Außerdem werden 128-Bit-Verschlüsselung und alle international anerkannten kryptografischen Methoden für Zertifikate und deren digitale Signierung unterstützt.

Google hatte erst kürzlich Maßnahmen angekündigt, um Chrome OS vor gefährlicher Firmware in USB-Geräten zu schützen. Die USBGuard genannte Funktion blockiert den Zugriff auf USB-Anschlüsse, während der Bildschirm eines Geräts gesperrt ist.

Eine ähnliche Funktion führte Apple im Juli für sein Mobilbetriebssystem iOS ein. Ab der Version 11.4.1 muss ein iPhone oder iPad nach einer Stunde Inaktivität entsperrt werden, bevor es per USB kommuniziert.

ANZEIGE

Die Cloud in kleinen Contact Centern: die Stunde der Wahrheit

Für viele Unternehmen ist noch immer unklar, welche Vorteile ein cloudbasiertes Contact Center bietet. Dieses E-Book von Genesys löst die Mythen rund um Cloud Contact Center auf.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

2 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

3 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

3 Tagen ago