USB-enheter innehåller orättbart säkerhetshål – exempelkod ute i det vilda

Permalänk
Melding Plague

USB-enheter innehåller orättbart säkerhetshål – exempelkod ute i det vilda

Hotet från det "orättbara" säkerhetshålet Bad USB ser ut att växa. Nu släpps exempelkod som vem som helst kan använda för att skapa elaka och extremt svårupptäckta USB-stickor.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk

I knew it! XD Detta får dom se till att fixa snarast!

Visa signatur

- Citera för svar -

Permalänk
Medlem

Humm, innebär detta att man ska akta sin dator från främmande USB stickor från och med nu?

Visa signatur

Min Dator: AMD 3600 | GTX 680 | 16 GB RAM | Asus X570 Prime | Fractal Design Arc R2 | Thermalright Silver Arrow | Dell U2412M | Ibm Model M

Permalänk
Medlem

Temporär lösning är att spruta in klister i alla USB-kontakter så man skyddar sig mot intrång.

Visa signatur

System: CPU: AMD Ryzen 9 3900X, MB: Gigabyte X570 Aorus Elite, Minne: Corsair 32GB DDR4 3200MHz, GPU: Asus GeForce RTX 2080 Super ROG Strix Gaming OC

Permalänk
Inaktiv
Skrivet av FredrikMH:

Temporär lösning är att spruta in klister i alla USB-kontakter så man skyddar sig mot intrång.

ahaha. Tror jag ska göra detta när jag kommit hem.

Permalänk
Medlem
Skrivet av FredrikMH:

Temporär lösning är att spruta in klister i alla USB-kontakter så man skyddar sig mot intrång.

Jag ska dra en kondom runt datorn

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem

Ninja usb.

Permalänk
Medlem
Skrivet av morxy49:

Jag ska dra en kondom runt datorn

Kondom på alla usb stickor du kör in!

Permalänk
Medlem

Men vafan, om man stoppar in ett okänt USB minne i datorn och låter det sitta i får man väl skylla sig själv.

Permalänk
Medlem

Fan, skulle nog inte stoppat i dom där usb stickorna jag hittat på gatan.

Visa signatur

Post-and-run foruming
GeForce GTX 1070 ;~; Intel 4790k ;~; ASUS Z97M-PLUS ;~; Cooler Master Hyper 212 EVO ;~; ADATA 16GB 1600MHz RAM ;~; 840 EVO 500GB + 1TB WD Blue + 4TB WD Green ;~; Seasonic Platinum 660w ;~; Fractal Design Define Mini ;~; G910 "Orion Spark" ;~; U2415 x2 ;~;

Permalänk
Inaktiv
Skrivet av CFSsss:

Men vafan, om man stoppar in ett okänt USB minne i datorn och låter det sitta i får man väl skylla sig själv.

Ingen tänkte så innan bad USB.

Skickades från m.sweclockers.com

Permalänk
Medlem

Vilka svar så här långt Jag gillar kreativiteten!

Men frågan är väl hur paranoid i praktiken man faktiskt behöver vara över USB-minnen? Svårt att avgöra.

Visa signatur

Desktop: MSI MPG X570 GAMING PLUS, AMD Ryzen 9 5950X, Be Quiet Dark Rock Pro 4, 32GB G.Skill Trident Z RGB 3200,
ASUS ROG STRIX GeForce GTX 1080 8GB GAMING, Samsung 970 EVO Plus 500GB
Notebook: Macbook Pro 14" M1 Pro

Permalänk
Medlem

Dags att stänga av alla USB-portar och köra med PS/2-tangentbord och mus då kanske det är ju inte som att jag använder USB till mycket annat än mus och tangentbord ändå..

Visa signatur

Jobbar som IT-konsult och driver https://datarymden.se med internet- och colocationtjänster i Umeå. Erbjuder hosting av servrar till rimliga priser, både tower och rackmonterade.

Permalänk
Medlem
Skrivet av segen:

Kondom på alla usb stickor du kör in!

Förhindrar ju dock inte att inbrottstjuvarna kan stoppa in oskyddade minnen i min dator

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem

Det luktar som att ebay kan få en drös elaka usb minnen i framtiden för andras vinning.

Visa signatur

Amiga 3000 (1990), CPU: 68060 66MHz, RAM: 2MB chip 470MB Fast, GFX: ECS+RTG zz9000 @ 1920x1080, HDD: 32GB SSD/PATA, 128GB SCSI, DVD-Brännare/SCSI, Chassi: Original Desktop. www.som99.se
Primär workstation: i9-12900KS, 128GB RAM, intel A770 16GB.

Permalänk
Medlem
Skrivet av morxy49:

Förhindrar ju dock inte att inbrottstjuvarna kan stoppa in oskyddade minnen i min dator

Lämna en lapp på din dator om att den är infekterad med 5 olika sorters virus. Det kommer att få dom att tänka till innan.

Permalänk
Medlem

Jag kan tycka att säkerheten borde förbättras i enheterna till vilka usb-enheterna ansluter.
Om du exempelvis trycker in en usbsticka i din dator borde du få upp val över vad det är, väljer du då lagringsmedia, ja då ska din dator endast acceptera viss trafik. Om enheten i fråga försöker göra andra sker, skicka andra kommandon till din dator, då skall det filtreras bort och en varning presenteras för dig.

Visa signatur

Intel Core i7 8700K, MSI GeForce GTX 1080 Ti 11GB Gaming X, Samsung 960 EVO 1TB, MSI Z370 GAMING M5, Corsair 32GB (4x8GB) DDR4 3200MHz CL16 Vengeance, EVGA Supernova G3 850W

INTEL CORE I7 3930K 3.20GHZ 12MB S-2011, FRACTAL DESIGN MIDITOWER DEFINE R3, CORSAIR HX 1050W, ASUS RAMPAGE IV FORMULA, Asus STRIX GTX970, CORSAIR 16GB DDR3 DOMINATOR QUAD 1866MHZ CL9 (4X4GB) Ljud: ASUS Xonar D2X/XDT 7.1 | Elac 5.1 +förstärkare | Cambridge dacmagic plus | Astro gaming A40 | Sennheiser HD 650
You ask me if I have a god complex? Let me tell you something, I am god!

Permalänk
Medlem

detta är nog inte så farligt för vanlig användare, inte ofta men har USB minnen ifrån okända källor (fast det händer ju att man har mindre datorkunniga kompisars minnen i... möjligt att man kan bli infekterad den vägen..) För myndigheter och företag som har hundratals datorer på sitt nätverk med väldigt många olika användare med olika kunskapsnivå.

Värst vore det ju såklart om någon lyckas få in kod hos en tillverkare av USB minnen...

Permalänk
Medlem

Borde gå att använda detta till någonting nyttigt också. Tex programmera in att en fil installeras så fort man kör in minnet. Perfekt om man jobbar med IT-Support tex. Va bara ett exempel, går säkert att hitta på ännu mer kul grejer.

Visa signatur

|ASUS Z170-A||6700K@4.6Ghz||Corsair H50 Scythe GT 1450RPM PnP||16GB Crucial DDR4 2133Mhz@2800Mhz||MSI RTX 3070||Crucial P3 2TB||Corsair HX 1050W||Fractal Design - Define R2 Black Pearl|Citera för svar
Fotoblogg: PlanetStockholm

Permalänk
Medlem
Skrivet av som99:

Det luktar som att ebay kan få en drös elaka usb minnen i framtiden för andras vinning.

Yes, i framtiden blir det att köpa usb-minnen från riktiga återförsäljare.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem
Skrivet av CFSsss:

Men vafan, om man stoppar in ett okänt USB minne i datorn och låter det sitta i får man väl skylla sig själv.

Ungefär så, jag har länge också sagt till folk att ett USB-minne är mer likt en diskett i avseendet datasäkerhet än en cd-skiva. Man måste dock säga att säkerhetsmedvetenheten bland en vanlig datoranvändare har gått ner högst markant sen den tiden (vilket givetvis har med utvecklingen likaväl som antalet användare att göra).

Visa signatur

CPU: Intel Core i5 4770k @~4.3Ghz GPU: Zotac GTX 970 SLi Nättagg:Corsair AX 1200W 80+ Gold Chassi: Define R4 SSD: Intel SSD 520 240gb RAM: 4xCorsair XMS3 1600MHz

Permalänk
Medlem
Skrivet av Da´Russian Stallion:

Borde gå att använda detta till någonting nyttigt också. Tex programmera in att en fil installeras så fort man kör in minnet. Perfekt om man jobbar med IT-Support tex. Va bara ett exempel, går säkert att hitta på ännu mer kul grejer.

Sant!
Så länge man köper USB-minnen från en pålitlig tillverkare/återförsäljare så är det ju faktiskt positivt det här. Och större företag brukar inte direkt köpa saker från eBay, så för dem är det nog lungt.

Visa signatur

Asus Z87-A | Intel Core i5 4670k | Gigabyte GTX 770 OC | Corsair Vengeance 2x4GB | Samsung Evo 250GB | WD Blue 1TB | Corsair RM650 | Fractal Design R4 | Dell P2414H | Fujitsu P23T-6 Thor | SteelSeries Rival |
Microsoft Sidewinder X4 | QPAD FX 90 Mousepad | Creative Sound Blaster X-Fi | Sony 2x100W | Technics SB-CS6

Permalänk
Medlem

Intressant. En usb-enhet har alltså ingen mekanism för att säkerställa att det just är den typen av USB-enhet?

Man kan då t. ex programmera en enhet att logga keystrokes/skicka/keystrokes, ta skärmdrumpar, spela in det som syns på skärmen osv, och för användaren ser det bara ut som ett vanligt USB-minne? Känns ju inget vidare..
HeartBleed, Shellshock och nu detta.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Avstängd
Skrivet av Fltoig:

Sant!
Så länge man köper USB-minnen från en pålitlig tillverkare/återförsäljare så är det ju faktiskt positivt det här. Och större företag brukar inte direkt köpa saker från eBay, så för dem är det nog lungt.

NSA kan se när företag beställer grejer sen byta ut komponenten på posten innan den kommer hem till dig.
Då kan den vara reflashad till att göra något annat.

Permalänk
Avstängd

Operativ systemet borde blocka USB Device Firmware Update (DFU) kommandot så att man måste autentisera för att uppdatera en USB-enhet. Det skulle förhindra att ett virus på din dator flashar om firmware på dina enheter.

Operativ systemet borde varna om en USB enhet ändrar sin device class från tex Mass Storage Device till Human Input Device och informera om enheter som använder sig utav mer än en device class.

Permalänk
Medlem

Detta gäller mer eller mindre alla usb enheter med eget firmware. Vem vet om ditt begagnade gaming tangentbord spionerar på dig.

Skickades från m.sweclockers.com

Visa signatur

...

Permalänk
Medlem
Skrivet av IceDread:

Om du exempelvis trycker in en usbsticka i din dator borde du få upp val över vad det är, väljer du då lagringsmedia, ja då ska din dator endast acceptera viss trafik. Om enheten i fråga försöker göra andra sker, skicka andra kommandon till din dator, då skall det filtreras bort och en varning presenteras för dig.

Det låter som en bra idé. Om det dök upp en dialogruta som visade vilka enhetstyper usb-enheten presenterar sig som (t.ex. tangentbord, lagringsmedia, nätverkskort, ljudkort, optisk läsare m.fl.), så skulle användaren direkt kunna se om en usb-sticka även försöker leka tangentbord, och antingen enbart aktivera den eller de enhetstyper som önskas eller vägra anslutning helt och hållet.

Som det ser ut nu är det troligen operativsystemen/usb-stackarna som snabbast kan skaka fram ett någorlunda skydd mot detta, men det kommer ju inte vara särskilt fort gjort ändå...

Särskilt begagnade usb-enheter kan klassas som en säkerhetsrisk, även om risken knappast är särskilt hög.

Visa signatur

5950X, 3090

Permalänk
Inaktiv

Borde väl komma någon hackadapter man sätter innan som kan söka igenom skiten.

Permalänk
Medlem
Skrivet av Da´Russian Stallion:

Borde gå att använda detta till någonting nyttigt också. Tex programmera in att en fil installeras så fort man kör in minnet. Perfekt om man jobbar med IT-Support tex. Va bara ett exempel, går säkert att hitta på ännu mer kul grejer.

Ajabaja, inte missbruka säkerhetshål till bra saker, då det kommer försvåra blockeringen av dåliga saker.

Visa signatur

5950X, 3090

Permalänk
Medlem

Suck. Alla dessa virus scares. Så länge inte Skynet startar kärnvapenkrig så är jag lugn.

Visa signatur

Das Haus, det bästa inom House.

| Asrock X670 SL | Ryzen 7800X3D | 32GB 6000mhz CL30 | Radeon 6950XT Red Devil | Kingston KC3000 2tb M.2 | 20tb+ HDD | Dell UP3017 30" 2560x1600 |