前不久,小米旗下三款65W快充充电器暂停销售事件引发网友热议。暂停销售的原因则是这几款充电器存在被黑客更改固件、造成高压输出的潜在风险,这一风险可能会造成其它设备充电过压烧毁。
这里修改固件指的是通过充电器刷机软件修改了USB PD协议芯片的程序。当设备向USBPD充电器申请5V电压供电时,本应5V输出的充电器却直接输出20V的电压,导致没有OVP过压保护的设备损坏。
小米的充电器在生产之后,没有对协议芯片的协议芯片内核进行加密处理,形成了一个潜在的漏洞,让“黑客”有了可乘之机。
同时充电头网通过市场调研得知,不仅只是小米,市面上很多电商品牌充电器均存在被黑客修改固件的风险,因为这些产品采用的USB PD协议芯片均支持多次擦写并且未经过加密处理。
采用未加密的PD协议芯片已经成为了一种非常普遍的现象,只不过小米是第一个站出来的厂商。而对于其他电商品牌来说,同样面临两种选择,第一种是和小米一样站出来,处理这一潜在风险,第二种是继续保持沉默。
如果站出来,人力物力是一笔不小的费用支出;如果继续沉默,也不能保证被篡改程序、充电烧设备这种时事件不会发生在自己身上。所以这给品牌厂商以及芯片厂商造成了极大困扰。