zurück zum Artikel

USB: Digitale Signaturen schützen vor bösartigen oder schlechten Geräten

Christof Windeck
USB Typ C Authentifizierung

Die kryptografischen Methoden der USB-Typ-C-Authentifizierung.

(Bild: Intel)

USB-Geräte mit Typ-C-Anschluss sollen sich künftig mit kryptografischen Zertifikaten ausweisen, um Malware-Angriffe und Probleme durch inkompatible Netzteile zu vermeiden.

Vor wenigen Tagen hat das USB-Spezifikationsgremium die USB Type-C Authentication Specification [1] als Bestandteil von USB 3.1 veröffentlicht. Nach diesen Vorschriften können sich kommende USB-Geräte mit Typ-C-Anschluss und mit Einschränkungen auch welche mit den alten Typ-A-Steckern gegenüber einem USB-Host "digital ausweisen". Das funktioniert wie sonst auch üblich mit digital signierten Zertifikaten.

Die USB-Geräteauthentifizierung soll es ermöglichen, Probleme mit mangelhaften USB-Netzteilen [2] zu vermeiden und Malware-Angriffe wie BadUSB [3] mit manipulierter Firmware von USB-Sticks einzudämmen. Dazu prüft der USB-Host beziehungsweise letztlich wohl der USB-Treiber die kryptografischen Signaturen und lässt nur Geräte mit signierter Firmware zu.

Drei Nutzungsbeispiele nennt die Spezifikation:

Die Authentifizierung von Ladegeräten verlangt eine Verkabelung mit USB Typ C, weil dabei auch eine separate Leitung für den Configuration Channel (CC) vorgesehen ist. Bei Geräten mit Typ-A-Steckern kann die Authentifizierung auch über den USB-Datenbus erfolgen.

USB Type-C Authenticication and Bridging (0 Bilder) [4]

[5]

Ebenfalls neu ist USB Type-C Bridging: Diese Datenbrücke ist nur für USB-Hubs und -Docks sinnvoll, die gleichzeitig als USB-Power-Delivery-(PD-)Ladestation für einen upstream angeschlossenen PC-Host dienen sollen. Es geht darum, die zur Abstimmung der Ladeleistung nötige Kommunikation zwischen USB-PD-Ladegerät und Host zu ermöglichen – inklusive Authentifizierung. (ciw [6])


URL dieses Artikels:
https://www.heise.de/-3173701

Links in diesem Artikel:
[1] http://www.usb.org/developers/docs/
[2] https://www.heise.de/news/Amazon-wirft-viele-vermurkste-USB-C-Kabel-aus-dem-Shop-3157415.html
[3] https://www.heise.de/news/Viele-USB-Geraete-verwundbar-fuer-BadUSB-Angriffe-2454715.html
[4] https://www.heise.de/bilderstrecke/bilderstrecke_3174172.html?back=3173701;back=3173701
[5] https://www.heise.de/bilderstrecke/bilderstrecke_3174172.html?back=3173701;back=3173701
[6] mailto:ciw@ct.de