El programa de autenticación USB Type-C se inicia para protegerse contra los ataques de hardware

La disponibilidad generalizada de hardware malicioso de bajo costo ha llevado a muchos a simplemente deshabilitar los puertos no utilizados. A través de la adición de la autenticación criptográfica a los dispositivos USB tipo C, se ofrece un nivel de protección mucho mayor.

Los administradores de sistemas han tenido que tomar precauciones adicionales durante los últimos años para evitar el abuso de los puertos USB en los dispositivos. Hoy en día, el Foro de implementadores de USB ha lanzado oficialmente el Programa de autenticación de tipo C de USB que establece estándares para mejorar la seguridad.

Explotar dispositivos USB y el protocolo en sí se ha vuelto demasiado fácil en los últimos años.

Cuando se enchufa un cable USB, actualmente no hay una buena manera de determinar si hay algo malicioso en su interior. Las modificaciones de hardware a los cables permiten que se realicen algunos ataques extremadamente sigilosos que podrían ocultarse a simple vista.

Para los cargadores USB que negocian la entrega de energía con dispositivos conectados, todavía existe un alto riesgo de que una persona maliciosa falsifique los parámetros. Esto podría causar que un dispositivo se dañe físicamente al solicitar un voltaje que no se puede aceptar de manera segura.

Poder supervisar un posible espionaje dentro de nuestros dispositivos USB, Mundo Framework por @rosepac
Poder supervisar un posible espionaje dentro de nuestros dispositivos USB, Mundo Framework por @rosepac

Bajo el programa de autenticación de USB-IF, los OEM podrán certificar que sus productos USB Tipo-C están protegidos contra la mayoría de los métodos de ataque actuales. Los dispositivos certificados utilizarán el cifrado de 128 bits para la autenticación y verificar que no se hayan realizado modificaciones. DigiCert será el proveedor de infraestructura de clave pública y el administrador de los participantes del programa de CA.

Las políticas de software en los dispositivos de tipo C podrán restringir las funciones de USB según el estado de la certificación. Por ejemplo, sería posible solo permitir la carga de teléfonos en terminales públicos que pasan una verificación de validación.

En este momento, la participación en el programa de autenticación es opcional para los OEM. Sin embargo, no sería sorprendente que los fabricantes de hardware que trabajan en industrias sensibles acepten y adopten rápidamente la norma.

Sea como sea, podemos estar seguros de que todos los cargadores de teléfonos que ya están en las tiendas no agregarán ninguna protección adicional.


La Liga de la Defensa de Internet. Publicado por Mundoframework por @rosepac


Logotipo del navegador anonimo Brave. Publicado en Mundoframework por @rosepac


el perrete desea fuertemente un donativo graciosoWeb de Mundo Framework. Noticias de programacion gratis y criptomonedas desde Asturias para el mundo con amor, por @rosepac@rosepac

& @twitter & @facebook & adobe stock & pixabay
donativo x paypal & donativo x criptomonedas

Relacionado

¿Qué es ACCESS.bus?

ACCESS.bus (Ab) es un bus serie que interconecta dispositivos periféricos más lentos a una placa base, un teléfono móvil o un sistema integrado. Está diseñado como una interfaz para dispositivos de baja velocidad, como un mouse o un teclado. Su estructura es similar a un USB pero tiene un ancho de banda menor. ACCESS.bus fue desarrollado por primera vez en 1985 por Philips Semiconductors y Digital ¡SEGUIR LEYENDO!

Mejores Cursos GRATIS Arquitectura de Software

Los Mejores Cursos sobre Arquitectura Arquitectura de Software - UML (HdeLeon, Youtube) https://ciberninjas.com/cursos-programacion/

162 Mejores Cursos GRATIS de Programación en Udemy

Recopilatorio de todos los cursos online de programación en español impartidos por las diferentes universidades españolas, y videotutoriales de Youtube.

48 Mejores Cursos Gratis de Servicios en la Nube y Servidores

Recopilatorio de cursos enfocados en aprender a manejar servicios o crear servicios dentro de un servidor online o en la nube.

22 Mejores Cursos Gratis de Software Técnico

Recopilatorio de cursos para aprender técnicas de reparación y mantenimiento de software y hardware o estudios de técnico informático.

Diario #3: Reforma de Ordenador. Actualizando a placa MSI y procesador actual con vistas de futuro

Fotografías de la actualización de mi ordenador, durante el mes de Diciembre. Nueva placa base MSI, procesador y disco SSD.

¿Las memorias USB están obsoletas? Aquí tienes 4 razones para dejar de usarlas

Érase una vez, los CD y los disquetes se usaban para almacenar, transferir o hacer copias de seguridad de tus archivos más importantes. A lo largo de los años, la tecnología ha dado grandes pasos: Hoy tenemos teléfonos móviles que graban vídeos en 4K, con cientos de GB de espacio disponible, los CD (casi) ya no existen pero aún conservamos y usamos a sus herederos. https://ciberninjas.com/por-que-almacenamiento-nube-importante-estudiantes/ ¡SEGUIR LEYENDO!

Gratis licencias de Ashampoo Backup 2018

Si realizas copias de seguridad con asiduidad te va alegrar saber que desde la página alemana Computer Bild y por lo que queda del día de hoy, 21 de Diciembre. Estarán regalando licencias para el software Ashampoo Backup 2018. Software Ashampoo Backup 18. Mundo Framework by @rosepac Encontrarás en este Software la solución perfecta ante los posibles pantallazos azules de la muerte ¡SEGUIR LEYENDO!

Sobre Google Adsense y sus revisiones técnicas del contenido.. Y sobre el contenido de Internet

Hablemos de las pautas de aprobación de Google Adsense, sobre las Políticas de Privacidad, sobre el robo de contenidos por parte de páginas web de tráfico masivo; las mismas páginas web financiadas a través de Google Adsense directamente y favorecidas constantemente en su posicionamiento.

Ubiquiti acusado de encubrir una violación de datos “catastrófica”

El 11 de Enero, Ubiquiti, un importante proveedor de dispositivos de Internet de las cosas (IoT) habilitados para la nube, como enrutadores, grabadoras de video en red y cámaras de seguridad. Reveló que una violación que involucraba a un proveedor de nube externo había expuesto las credenciales de sus cuentas de clientes. Una fuente que participó en la respuesta a esa violación alega que Ubiquiti restó ¡SEGUIR LEYENDO!

Ventoy 1.0.94: Creador de Pendrives de Arranque

Ventoy es una herramienta de código abierto para crear una unidad USB de arranque para archivos ISO/WIM/IMG/VHD(x)/EFI. Con Ventoy, no necesita formatear el disco una y otra vez, solo necesita copiar los archivos ISO/WIM/IMG/VHD(x)EFI a la unidad USB y arrancarlos directamente. Puede copiar muchos archivos a la vez y ventoy le dará un menú de inicio para seleccionarlos. Tanto Legacy BIOS como UEFI son compatibles de ¡SEGUIR LEYENDO!