当前位置:首页 > 嵌入式 > 嵌入式硬件
[导读]最近SRLabs的两位研究人员 Karsten Nohl 和 Jakob Lell 所发布的研究报告受到了许多媒体的关注。这份研究报告试图证明 USB 装置如何成为恶意软体进入电脑和可携式电子平台

最近SRLabs的两位研究人员 Karsten Nohl 和 Jakob Lell 所发布的研究报告受到了许多媒体的关注。这份研究报告试图证明 USB 装置如何成为恶意软体进入电脑和可携式电子平台的一种潜在手段。该研究报告并暗示,目前还没有防止这种特定漏洞的任何有效方法。

虽然这份报告并未造成恐慌,但其语带挑衅地评论指称 USB 具有「致命性缺陷」,因此使用者只要在电脑和可携式电子设备插入一个 USB 随身碟后,这些设备和内容将不再可靠。这些评论显然是不切实际的,业界需要更理性地全面看待这个问题。

在柏林的这两位研究人员曾经展示证明, USB 随身碟即使经过格式化和病毒扫描,使其从表面上看起来内容是完全空白的,但事实上仍然具有未能检测出的恶意程式码,这些恶意程式码可能隐藏在介面晶片的韧体内。

根据两位研究人员的研究暗示, USB 随身碟和许多其他 USB 配件即将走向尽头,而且预计未来的所有商务活动应停止使用 USB 。他们甚至认为,尽管 USB 的使用非常广泛(全世界有超过60亿 USB 埠正进行作业中),但根据这项研究结果, USB 作为一种资料传输介质的时代基本上已经结束了。这是一种大胆以及完全没有根据的陈述。事实上,相较于其他任何资料传输方式,如无线通讯(蓝牙/ Wi-Fi )或网际网路连接, USB 并未曝露于更大的恶意攻击风险之下。

尽管SRLabs所进行的研究强调,现代社会中的每一个元素其实都遭受到越来越危险的网路攻击,但这当然不表示 USB 的时日已经屈指可数。值得注意的是,关于韧体易于遭受这种恶意操纵的顾虑通常集中在基于微控制器(MCU)的产品上——为了执行一些不必要的额外功能,经常可能对装置的 MCU 单元进行重新编程设计。虽然这种恶意操纵经常套用在市面上的一些 USB 介面IC,但只要生产USB周边设备的OEM在产品设计中选择整合品质更好的USB介面IC,就能大幅地减轻这种威胁。

SRLabs的研究人员甚至公开表示,目前还没有有效防范 USB 攻击的办法,但这个说一点都不正确。某些服务于 USB 市场的现有半导体制造商已经找到经验证可行的技术,能够有效克服这些问题。这些技术包括供应商级的 USB 接器晶片,而不只是以往的消费级随身碟。

FTDI Chip公司提供的 USB 桥接晶片正属于供应商级,而非随身碟级的记忆体(大量储存区)。该元件级产品无法客制化作为一种可替代的元件类型。由于这些晶片设计采用硬线连接(取决于固定功能的 ASIC 建置),其中并未采用任何韧体,因此不可能会有恶意程式码被植入,所有的通讯控制也完全透过硬体完成。

在FTDI Chip产品组合中的一些晶片利用少量的 EEPROM 记忆体资源,但这仅仅针对储存设定,缺乏足够的空间容纳任何形式的恶意软体。鉴于所有这些特性,FTDI Chip的USB桥接晶片除了完成最初设计时的功能以外,不可能被重新程式设计,因此避免了它被恶意操作的可能性。因为这些晶片属于供应商级,如果需要存取这些晶片时,需要特定的FTDI驱动程式/应用程式介面(API)。

因此,除了那些基于 MCU 的架构以外,目前市场上还有基于硬体状态机架构且无法重编程的现成可用 USB 晶片。上述研究忽略了业界如何采取措施克服这类问题的细节,使其得以证实这一整件事只考虑到自我宣传,而并未顾及公共利益。

对于IT安全领域的人来说,这种透过宣传噱头来吸引公众的关注再寻常不过了,其目的往往是仅服务于他们自己的目的。业界一直有一种倾向——透过夸大其词(通常很难知道真相)来哄骗人们投资于其新的套装软体等。但问题是,在许多情况下,诉诸危言耸听的策略可能导致反应过度。

Fred Dart是FTDI Chip公司创办人兼执行长,该公司主要生产电脑连接器晶片,特别是 USB 晶片,Fred Dart最近并推动该公司进军绘图控制器与微控制器市场。Fred Dart拥有英国斯特拉斯克莱德大学(University of Strathclyde)电子与电气工程学理学士学位。毕业后,他曾任职于摩托罗拉(Motorola)和STC公司。在成立FTDI以前,Fred Dart曾在Computer Design Concepts Limited设计公司从事谘询业务。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭