TESTER Bil & Elfordon Datorer Sport & Träning Gaming Mobil Smart hem Teknik

USB har inbyggd säkerhetslucka

Se upp med vad du stoppar i porten! USB-tekniken kopplar ihop våra datorprylar, men nu visar det sig att standarden innehåller en digital fälla.

Av / 2014-08-05 - 10:39
USB har inbyggd säkerhetslucka

USB-portar finns överallt. Skrivare, webbkameror, hårddiskar och så gott som allt annat som inte är trådlöst kopplas in till datorn med USB (Universal Serial Bus).

Nu visar det sig dock att den metod som USB-enheter kommunicerar med datorn på innehåller en farlig säkerhetsrisk. Den kan inte tas bort eftersom den är placerad i USB-standarden med avsikt. Och vad som är ännu värre är att farorna inte heller kan upptäckas av antivirusprogram.

När man stoppar in exempelvis ett USB-minne i den platta, fyrkantiga USB-porten på datorn, aktiveras enhetens inbyggda processor som sedan kommunicerar med datorn och bland annat talar om vad det är för en enhet som kopplats in. Processorns programkod, så kallade firmware, avgör vad som händer rent konkret när enheten stoppas i porten. Och den programkoden ligger ofta i ett flashminne, som kan ändras utifrån så att maskinvaran kan uppdateras med nya funktioner och rättelser. Men även med skadliga funktioner.

Demonstreras på hackerkonferens
Två säkerhetsexperter, Karsten Nohl och Jakob Lell från det tyska säkerhetsföretaget Security Research Labs, har kommit fram till att man med hjälp av ett USB-minne med skadlig firmware kan ta över kontrollen av en dator bara genom att stoppa in minnet i USB-porten. Tekniken demonstreras på säkerhetskonferensen Black Hat 2014, som går av stapeln i Las Vegas 2–7 augusti. Demonstrationen äger rum nu på torsdag.

Black Hat är den mest betydelsefulla – och kontroversiella – årliga säkerhetskonferensen eftersom deltagarna består av såväl säkerhetsföretag och underrättelsetjänster som hackare.

Annons

cute-pig-memory-460x259
Den ser gullig ut, men se upp med vad du stoppar i porten. Ett USB-minne kan innehålla skadlig kod som inte upptäcks av antivirusprogram.

Eftersom säkerhetsluckan befinner sig på firmware-nivå kan den inte upptäckas av något känt antivirusprogram, och man kan radera och formatera USB-minnet hur många gånger som helst utan att det påverkar programkoden. Experterna som gjort upptäckten anser att det i praktiken är omöjligt att täppa till luckan utan att samtidigt göra USB-formatet oanvändbart.

”Problemet går inte att lösa med en korrigering. Felet som vi utnyttjar i vår demonstration ligger i själva konstruktionen av USB-standarden”, säger Karsten Nohl till tidningen Wired.

Nohl och Lell ägnade flera månader åt att sätta sig in i hur USB-enheters firmware är programmerad och åt att göra nya program som verkade fungera precis som vanligt men som tog kontrollen över värddatorn och till exempel kan ge hackare tillgång till datorn eller omdirigera internettrafik till dem.

Kanske utnyttjat av NSA
De tyska säkerhetsexperterna är de första som avslöjar USB-teknikens svaghet, men andra kan ha utnyttjat den utan att berätta det för omvärlden. Datalogiprofessor Matt Blaze från Pennsylvanias universitet anser att det kan vara samma säkerhetslucka som ligger bakom spiontekniken Cottonmouth som underrättelsetjänsten NSA har använt. Den avhoppade agenten Edward Snowdon har berättat att NSA har kunnat installera skadlig programvara på datorer med hjälp av ett USB-minne.

Källa: Wired

John Hvidlykke
(f. 1964): Journalist. John har arbetat för Ljud & Bild sedan 2013. Han skriver om hifi, högtalare, datorer, spel och teknikhistoria. John har ägnat sig åt teknikjournalistik sedan 1982(!) och har arbetat för många olika tidskrifter i olika roller, bland annat GEAR, High Fidelity, Computer för alla, Illustrerad vetenskap, Ny elektronik, PC World och Privat Computer. Han har också skrivit många böcker och utbildningsprogram om IT.

Skriv en kommentar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Läs hela artikeln med LB+

50%

Nyårserbjudande - 50% Rabatt!

50% På LB+ Total i 12 månader! (Spara 925 kr)

Prova LB+ Total i 1 månad

Full tillgång till allt innehåll i 1 månad for bara 79:-

30% På LB+ Total i 6 månader!

Full tillgång till allt innehåll på Ljud & Bild och L&B Home i 6 månader

Bara 77:- / mån
79:- / for 1 månad
107.80:- / mån
Med ett abonnemang får du även:
  • Tillgång till mer än 7500 produkttester!
  • Stora rabatter hos våra samarbetspartner i LB+ Fördelsklubb
  • Nyhetsbrev med senaste nyheterna varje vecka
  • L&B TechCast – en podd med L&B
  • Inaktiverade annonser

VR-glasögon för möss

Miljarder användare kommer snart att möta AI-profiler på Facebook

Är det här framtiden för flygning?

Hifi-uppfinnaren - Oskar Heil

Ha en pratstund med ChatGPT på telefon

Mikroskopiska svarta hål kan finnas överallt

Nu är Google Gemini 2.0 här

ChatGPT ljög själviskt

Googles kvantchip krossar rekord

AI-spelare uppförde sig mänskligt

SpaceX ska leverera månbil från konkurrent

Nvidias AI Fugatto skapar nya ljud

Ljud & Bild