前不久,小米旗下三款65W快充充電器暫停銷售事件引發(fā)網(wǎng)友熱議。暫停銷售的原因則是這幾款充電器存在被黑客更改固件、造成高壓輸出的潛在風(fēng)險(xiǎn),這一風(fēng)險(xiǎn)可能會(huì)造成其它設(shè)備充電過(guò)壓燒毀。
這里修改固件指的是通過(guò)充電器刷機(jī)軟件修改了USB PD協(xié)議芯片的程序。當(dāng)設(shè)備向USBPD充電器申請(qǐng)5V電壓供電時(shí),本應(yīng)5V輸出的充電器卻直接輸出20V的電壓,導(dǎo)致沒(méi)有OVP過(guò)壓保護(hù)的設(shè)備損壞。
小米的充電器在生產(chǎn)之后,沒(méi)有對(duì)協(xié)議芯片的協(xié)議芯片內(nèi)核進(jìn)行加密處理,形成了一個(gè)潛在的漏洞,讓“黑客”有了可乘之機(jī)。
同時(shí)充電頭網(wǎng)通過(guò)市場(chǎng)調(diào)研得知,不僅只是小米,市面上很多電商品牌充電器均存在被黑客修改固件的風(fēng)險(xiǎn),因?yàn)檫@些產(chǎn)品采用的USB PD協(xié)議芯片均支持多次擦寫并且未經(jīng)過(guò)加密處理。
采用未加密的PD協(xié)議芯片已經(jīng)成為了一種非常普遍的現(xiàn)象,只不過(guò)小米是第一個(gè)站出來(lái)的廠商。而對(duì)于其他電商品牌來(lái)說(shuō),同樣面臨兩種選擇,第一種是和小米一樣站出來(lái),處理這一潛在風(fēng)險(xiǎn),第二種是繼續(xù)保持沉默。
如果站出來(lái),人力物力是一筆不小的費(fèi)用支出;如果繼續(xù)沉默,也不能保證被篡改程序、充電燒設(shè)備這種時(shí)事件不會(huì)發(fā)生在自己身上。所以這給品牌廠商以及芯片廠商造成了極大困擾。