CT掃描顯示USB-C數據線可能可以隱藏大量惡意硬體
在亞馬遜或任何其他線上零售商上進行簡單搜尋即可發現,消費者有多種USB-C 電纜可供選擇,價格從幾美元到100 美元以上不等。 價格主要取決於長度、結構品質、是否符合USB-C 規範的各個部分以及品牌等因素。
雖然USB-C 可能是數位設備中最靈活的連接方式,但它也令人困惑,因此了解這個不斷發展的標準的複雜性是很有必要的。 它的主要目標是簡化操作,讓消費者可以使用一條線來傳輸資料、音訊、視訊和電源。
然而,電纜的規格並不總是相同的,包裝上也常常對電纜的功能含糊其辭。 此外,USB-C 電纜還有可能隱藏惡意電路,從而危及設備安全。
乍一看,USB-C 電纜的外觀大同小異。 不過,有些電纜內部採用了主動電路。 借助Lumafield 的Neptune 工業X 射線CT 掃描儀等設備,我們可以看到像蘋果Thunderbolt 4 USB-C 電纜的內部設計要比Amazon Basics 電纜複雜得多,後者甚至沒有使用USB-C 連接器上的所有插針(如下圖)。
最近,Lumafield調查了一條O.MG USB-C 連接線。 它是另一個例子,說明了可以將複雜的電子裝置隱藏在外觀普通的USB-C 連接頭中。 不過,O.MG 線纜是 Mike Grover 設計的小眾產品,旨在進行安全研究,並提高人們對使用者在野外可能發現的潛在惡意硬體的認識。
Lumafield 公司的John Bruner 表示,許多人在看到先前的掃描結果後都會擔心,看似普通的USB 連接器很可能包含可以注入惡意程式碼、記錄按鍵和提取個人資料的硬件,這種擔憂是可以理解的。
值得注意的是,O.MG 電纜採用了巧妙的設計,在使用標準檢測方法時很容易忽略此類電路。 普通的二維X 射線掃描很快就能發現天線和微控制器,而透過三維掃描並調整可視化參數後,才發現第二組導線通往堆疊在微控制器頂部的第二個晶片(如下圖)。
布魯納認為,CT 掃描正迅速成為重要的安全工具,可在硬體有機會對個人、公司和關鍵基礎設施造成危害之前,先驗證其在製造過程中的完整性。 未被發現的供應鏈攻擊可能會導致嚴重後果,最近在黎巴嫩發生的針對真主黨領導人的爆炸尋呼機事件證明了這一點。
幸運的是,普通消費者不需要擔心電纜內會有爆炸物,而且像O.MG 電纜這樣的產品對於一般大眾來說通常太昂貴,這些專用設備的價格高達200 美元。 即使是EvilCrow Wind 電纜這種隱藏了功能強大的ESP32-S3 SoC 並具有Wi-Fi 和藍牙連接功能的更經濟實惠的替代產品,其價格也仍然超過60 美元。
Bruner 建議使用認證的USB-C 線纜,並盡可能避免使用公共USB 充電埠。