USB-C čeká aktualizace, zatrhne nebezpečné kabely a nabíječky
Malé, oboustranné, rychlé. USB-C rozhraní si za krátkou dobu na trhu získalo velkou oblibu a u nových mobilních zařízení už je více-méně standardem. Připojit ho lze i po slepu na první (nikoli na třetí) pokus, vejde se i na mnohé mobily a umožňuje rychlé datové přenosy i plnohodnotné nabíjení. Možná i díky tomu začaly kabely, USB-C nabíječky a další zařízení vyrábět i subjekty, které si nejsou schopné pořádně přečíst oficiální specifikaci a jejichž produkty pak působí komplikace, v horším případě škody.
Na problém poukázal inženýr společnosti Google Benson Leung, který si postupně online objednával různé USB-C kabely a zařízení, jejichž kvalitu testoval. Zprávy o jeho aktivitách se začaly sociálními sítěmi šířit hlavně poté, co po vyzkoušení kabelu Surjtech 3M USB A-na-C zveřejnil na stránkách Amazonu (kde jej pořídil) recenzi začínající slovy: „Tohle bude na nějaký čas asi poslední recenze, protože mi tento kabel vážně poškodil notebook, na které testy provádím, Chromebook Pixel 2015 […]“
Sdílení sociálních sítí a pozornost médií přiměla Amazon stáhnout z prodeje všechny necertifikované kabely. Jak si uvědomilo USB Implementers Forum, není postup Amazonu řešením problému, pouze jeho obcházením. Řešením je zabezpečení na úrovni samotného rozhraní. To bude softwarového charakteru (jinak by nemohlo být doplněno jako součást již existujícího standardu) a bude spočívat v autentifikaci. Po propojení si systém nejprve ověří, zda je zařízení certifikované a jaké možnosti či technologie nabízí (komunikace využívá 128bit šifrování) a až poté danou funkcionalitu zpřístupní - ať už jde o přenos dat, nebo nabíjení.
Tím je možné eliminovat jak škodu způsobenou vadným hardwarem (např. špatně zapojenými kabely a nabíječkami), tak aktivity škodlivého softwaru. Řešení samozřejmě bude vyžadovat podporu z obou stran - na stránce počítače půjde patrně jen o aktualizaci, která bude součástí ovladače nebo nové verze operačního systému - na stránce připojeného zařízení už bude situace složitější, zvlášť u již existujících, vyrobených a prodaných produktů. USB-IF si zkrátka v době vydání specifikace nebyla podobných rizik vědoma a doplnění softwarového zabezpečení nenavrhla včas, aby mohlo být součástí všech certifikovaných produktů.