Amazon やその他のオンライン小売業者で簡単に検索すると、消費者が数ドルから 100 ドルを超える価格まで、さまざまな USB-C ケーブルから選択できることがわかります。価格は主に、長さ、構築品質、USB-C 仕様のさまざまな部分への準拠、ブランドなどの要因によって決まります。
USB-C はデジタル デバイスにとって最も柔軟な接続かもしれませんが、わかりにくい場合もあるため、進化するこの標準の複雑さを理解する価値があります。その主な目標は、操作を簡素化し、消費者が 1 本のケーブルを使用してデータ、オーディオ、ビデオ、電力を送信できるようにすることです。
ただし、ケーブルの仕様は常に同じであるとは限らず、パッケージではケーブルの機能が曖昧であることがよくあります。さらに、USB-C ケーブルには、デバイスのセキュリティを侵害する悪意のある回路が隠蔽されている可能性があります。
一見すると、USB-C ケーブルはほとんど同じに見えます。ただし、一部のケーブルには内部にアクティブ回路が組み込まれています。 Lumafield の Neptune 産業用 X 線 CT スキャナのようなデバイスを使用すると、Apple の Thunderbolt 4 などの USB-C ケーブルの内部設計が、USB-C コネクタのすべてのピンを使用していない AmazonBasics ケーブルの内部設計よりもはるかに複雑であることがわかります (下の写真)。
最近、Lumafield は O.MG USB-C ケーブルを調査しました。これは、一見普通の USB-C コネクタの中に複雑な電子機器がどのように隠蔽されるかを示すもう 1 つの例です。ただし、O.MG ケーブルは、セキュリティ調査を実施し、ユーザーが実際に発見する可能性のある悪意のあるハードウェアに対する意識を高めるために、Mike Grover によって設計されたニッチな製品です。
Lumafield の John Bruner 氏は、これまでのスキャン結果を見て、一見普通の USB コネクタに悪意のあるコードを挿入し、キーストロークを記録し、個人データを抽出できるハードウェアが組み込まれている可能性があることを多くの人が心配しているのは当然だと述べました。
O.MG ケーブルの賢明な設計により、標準の検出方法を使用すると、そのような回路が見落とされやすくなることは注目に値します。通常の 2 次元 X 線スキャンでは、アンテナとマイクロコントローラーがすぐに明らかになりましたが、3 次元スキャンと視覚化パラメーターの調整の後、2 番目のワイヤー セットがマイクロコントローラーの上に積層された 2 番目のチップにつながっていることが判明しました (下の写真)。
Bruner 氏は、CT スキャンが、個人、企業、重要なインフラストラクチャに損害を与える前に、製造プロセス中にハードウェアの完全性を検証するための重要なセキュリティ ツールになりつつあると考えています。レバノンのヒズボラ指導者を狙った最近のポケベル爆破事件が示しているように、サプライチェーン攻撃が検知されない場合、深刻な結果を招く可能性がある。
幸いなことに、平均的な消費者はケーブル内の爆発物について心配する必要はありません。また、O.MG ケーブルのような製品は一般の人々にとっては高価すぎることが多く、これらの特殊なデバイスの価格は 200 ドル以上です。強力な ESP32-S3SoC を隠し、Wi-Fi と Bluetooth 接続を備えた、より手頃な価格の代替品である EvilCrowWind ケーブルでさえ、依然として 60 ドル以上かかります。
Bruner 氏は、認定された USB-C ケーブルを使用し、可能であれば公共の USB 充電ポートを避けることを推奨しています。