USB-Sticks sind schon seit Jahren ein beliebtes Einfallstor für Viren, das man mit einem aktuellen Virenscanner gut im Griff hat. ist ein neuer Angriff, der von der Berliner Security Research Labs GmbH (SRLabs) im Detail nächste Woche auf der Hacker-Konferenz BlackHat vorgestellt wird. Im Kern geht es darum, dass Angreifer die Firmware von USB-Geräten umprogrammieren und so die Sicherheitseinstellungen am Computer unterlaufen.
USB-Sticks als Zombies
BadUSB manipuliert alle Geräte, die einen USB-Controller eingebaut haben. Als erstes kommen da natürlich USB-Sticks in den Sinn und externe Festplatten. Betroffen sind aber auch Tastaturen, Mäuse, Handys, eben alles, was man via USB an den Computer anschließen kann. Bei BadUSB ist der Kreativität der Angreifer erstmal keine Grenze gesetzt, denn sie könnten einen angeschlossenen USB-Stick so umprogrammieren, dass er sich als Tastatur ins System einklinkt und dann versteckte Befehle ausführt. So lassen sich Dateien abzweigen, Änderungen am PC vornehmen oder andere USB-Geräte infizieren. Die eingebaute Web-Cam im Notebook könnte Fotos und Videos aufnehmen und so den Nutzer ausspähen.
BadUSB: Noch kein Schutz
Normalerweise gibt es selbst bei schwerwiegenden Sicherheitslücken Wege zur Absicherung, sei es durch spezielle Einstellungen oder Patches. Bei BadUSB ist das anders: Stand heute gibt es keine wirksame Schutzmethode, die alle Angriffe blockiert. Virenscanner können nicht auf die USB-Firmware zugreifen, USB-Firewalls, die Zugriffe blockieren, gibt es nicht. Auch auffälliges Verhalten von USB-Geräten zu blockieren ist schwierig, weil es für das System so aussieht, als ob der Nutzer ein neues USB-Gerät angeschlossen hat. Wurde man einmal von BadUSB erwischt, kann man den Computer wegschmeißen, denn selbst wenn man Windows komplett neu installiert, kann der Schädling noch in der Firmware eines USB-Controllers sitzen. Ganz hoffnungslos scheint die Lage aber dann doch nicht zu sein. Zumindest soll bei dem Vortrag auf der BlackHat auch gezeigt werden, welche Änderungen am USB-Stack BadUSB verhindert könnten.
Bearbeitet von corkscrew, 31 July 2014 - 18:03 Uhr.