TESTER Bil & Elfordon Datorer Sport & Träning Gaming Mobil Smart hem Teknik
Prova LB+ för 10:-

USB har inbyggd säkerhetslucka

Se upp med vad du stoppar i porten! USB-tekniken kopplar ihop våra datorprylar, men nu visar det sig att standarden innehåller en digital fälla.

Av / 2014-08-05 - 10:39
USB har inbyggd säkerhetslucka

USB-portar finns överallt. Skrivare, webbkameror, hårddiskar och så gott som allt annat som inte är trådlöst kopplas in till datorn med USB (Universal Serial Bus).

Nu visar det sig dock att den metod som USB-enheter kommunicerar med datorn på innehåller en farlig säkerhetsrisk. Den kan inte tas bort eftersom den är placerad i USB-standarden med avsikt. Och vad som är ännu värre är att farorna inte heller kan upptäckas av antivirusprogram.

När man stoppar in exempelvis ett USB-minne i den platta, fyrkantiga USB-porten på datorn, aktiveras enhetens inbyggda processor som sedan kommunicerar med datorn och bland annat talar om vad det är för en enhet som kopplats in. Processorns programkod, så kallade firmware, avgör vad som händer rent konkret när enheten stoppas i porten. Och den programkoden ligger ofta i ett flashminne, som kan ändras utifrån så att maskinvaran kan uppdateras med nya funktioner och rättelser. Men även med skadliga funktioner.

Demonstreras på hackerkonferens
Två säkerhetsexperter, Karsten Nohl och Jakob Lell från det tyska säkerhetsföretaget Security Research Labs, har kommit fram till att man med hjälp av ett USB-minne med skadlig firmware kan ta över kontrollen av en dator bara genom att stoppa in minnet i USB-porten. Tekniken demonstreras på säkerhetskonferensen Black Hat 2014, som går av stapeln i Las Vegas 2–7 augusti. Demonstrationen äger rum nu på torsdag.

Black Hat är den mest betydelsefulla – och kontroversiella – årliga säkerhetskonferensen eftersom deltagarna består av såväl säkerhetsföretag och underrättelsetjänster som hackare.

Annons

cute-pig-memory-460x259
Den ser gullig ut, men se upp med vad du stoppar i porten. Ett USB-minne kan innehålla skadlig kod som inte upptäcks av antivirusprogram.

Eftersom säkerhetsluckan befinner sig på firmware-nivå kan den inte upptäckas av något känt antivirusprogram, och man kan radera och formatera USB-minnet hur många gånger som helst utan att det påverkar programkoden. Experterna som gjort upptäckten anser att det i praktiken är omöjligt att täppa till luckan utan att samtidigt göra USB-formatet oanvändbart.

”Problemet går inte att lösa med en korrigering. Felet som vi utnyttjar i vår demonstration ligger i själva konstruktionen av USB-standarden”, säger Karsten Nohl till tidningen Wired.

Nohl och Lell ägnade flera månader åt att sätta sig in i hur USB-enheters firmware är programmerad och åt att göra nya program som verkade fungera precis som vanligt men som tog kontrollen över värddatorn och till exempel kan ge hackare tillgång till datorn eller omdirigera internettrafik till dem.

Kanske utnyttjat av NSA
De tyska säkerhetsexperterna är de första som avslöjar USB-teknikens svaghet, men andra kan ha utnyttjat den utan att berätta det för omvärlden. Datalogiprofessor Matt Blaze från Pennsylvanias universitet anser att det kan vara samma säkerhetslucka som ligger bakom spiontekniken Cottonmouth som underrättelsetjänsten NSA har använt. Den avhoppade agenten Edward Snowdon har berättat att NSA har kunnat installera skadlig programvara på datorer med hjälp av ett USB-minne.

Källa: Wired

(f. 1964): Journalist. John har arbetat för Ljud & Bild sedan 2013. Han skriver om hifi, högtalare, datorer, spel och teknikhistoria. John har ägnat sig åt teknikjournalistik sedan 1982(!) och har arbetat för många olika tidskrifter i olika roller, bland annat GEAR, High Fidelity, Computer för alla, Illustrerad vetenskap, Ny elektronik, PC World och Privat Computer. Han har också skrivit många böcker och utbildningsprogram om IT.

Skriv en kommentar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Läs hela artikeln med LB+

Erbjudande

Erbjudande - 1 månad 10:-

Prova LB+ i en månad för 10:-

LB+ Total 12 månader

Full tillgång till allt innehåll på Ljud & Bild och L&B Home i 12 månader

LB+ Total 6 månader!

Full tillgång till allt innehåll på Ljud & Bild och L&B Home i 6 månader

10:- / första månaden
154:- / mån
154:- / mån
Med ett abonnemang får du även:
  • Tillgång till fler 7 800 produkttester!
  • Nyhetsbrev varje vecka med de senaste nyheterna
  • Bra rabatter hos våra samarbetspartner i LB+ Fördelsklubb
  • Tidningen i digitalt format – nytt nummer varje månad
  • L&B TechCast – en podd från L&B
  • Inaktiverade annonser
  • L&B+ Video – häng med L&B-redaktionen bakom kulisserna på de stora teknikmässorna och mycket mer!

Allt nytt från Google I/O

Robotarna ska drömma sig till kunskap

Jakten på utomjordiska megastrukturer är kanske omöjlig

Styr din iPhone med tanken

Ja det finns vatten på månen!

ChatGPT ska bli ärligare

Få svårt material översatt till en podd

Amazon utmanar Starlink

Jättekoloss fotograferar natthimlen med 3 200 megapixlar!

Idag är det YouTubes födelsedag - hurra!

Gemini kan nu skapa video på din mobil

Fullständig förvirring om tullar på teknologi