Foto & Video Hi-fi Hjemmebiograf Hovedtelefoner Højttalere TV

Nu er fanden løs i din USB-port

Tag aldrig imod USB-nøgler fra fremmede. USB-porten indeholder en dødbringende designbommert. Og nu har hackere offentliggjort programkode, der kan udnytte fejlen.

Skrevet af / 03/10/2014 - 12:10
Nu er fanden løs i din USB-port

For et par måneder siden skrev vi om, hvordan to sikkerhedseksperter havde opdaget en fundamental fejl i den måde, som USB-standarden er sat sammen. Karsten Nohl og Jakob Lell fra tyske Security Research Labs havde fundet frem til, at man med en USB-nøgle med ændret firmware kan overtage kontrollen med en computer, blot ved at stikke nøglen i USB-porten.

Så langt, så skidt. Men det var dog kun et videnskabeligt forsøg. Nu er der sket det, som uundgåeligt sker, når den slags fejl opdages: To hackere har gjort sikkerhedseksperterne kunsten efter, og har lavet deres egen skadelige USB-firmware. Og de har, i sand hackerånd, delt deres opdagelse med verden via websitet GitHub, hvorfra alle kan downloade koden og begynde at lave deres egne USB-helvedesmaskiner.

Vil fremprovokere en reaktion fra producenterne
De to hackere, Adam Caudill og Brandon Wilson præsenterede deres kode på hackerkonferencen Derbycon i Kentucky i sidste uge.

Vi mener, at den slags fejl skal være offentligt tilgængeligt og ikke holdes tilbage. På den måde kan folk selv tage deres forholdsregler imod problemet,” sagde Adam Caudhill på konferencen.

Han understregede, at formålet med offentliggørelsen er at få producenterne af USB-baseret udstyr til at ændre på standarden. Ved at offentliggøre koden har han sat kniven på struben af producenterne.

Metoden bruges sandsynligvis allerede af NSA. Men producenterne vil ikke røre en finger, så længe fejlen kun udnyttes af efterretningstjenester med gigantbudgetter. Nu kan alle gøre det – og så er man nødt til at reagere,” siger Caudhill til teknologimagasinet Wired.

Kilde: Wired

 

 

John Alex Hvidlykke
(f. 1964): Journalist og tester. John har arbejdet for Lyd & Billede siden 2013, hvor han skriver om hi-fi, højttalere, computere, gaming og teknologihistorie. John har beskæftiget sig med tech-journalistik siden 1982 (!) og har arbejdet for talrige magasiner i forskellige roller, bl.a. GEAR, High Fidelity, Komputer for alle, Illustreret Videnskab, Ny Elektronik, PC World og Privat Computer. Han har desuden skrevet en lang række bøger og undervisningsprogrammer om IT.

Skriv din kommentar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

0
Lyd & Billede
Scroll to Top