Gravierende Sicherheitslücke in allen USB-Geräten Gravierende Sicherheitslücke in allen USB-Geräten - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


04.08.2014 Simon Gröflin *

Gravierende Sicherheitslücke in allen USB-Geräten

Mitarbeiter des Berliner Security Research Labs haben in USB-Peripherie eine äußerst gefährliche Schwachstelle entdeckt. Das Brisante daran: Ein über diese Schwachstelle modifizierter USB-Stick würde von keinem Antivirenprogramm entlarvt.

© Simon Ebel - Fotolia.com

Den SRLabs-Forschern ist es gelungen, einen Controller-Chip eines USB-Geräts mit einer modifizierten Geräte-Firmware zu versehen. Der Controller-Chip in einem USB-Gerät koordiniert normalerweise die Kommunikation des USB-Geräts mit dem PC, während die Firmware unter anderem die Geräteinformationen über das angeschlossene USB-Gerät beinhaltet. So befindet sich ein Anwender im Glauben, einen normalen USB-Speicherstick angeschlossen zu haben.

In Prinzip könnte ein Malware-Schreiber den präparierten Stift ansteuern, als hätte er selber die volle Kontrolle über den PC. Im Hintergrund würde zum Beispiel ein solcher Stick mit seinen Tastaturfähigkeiten die Eingabemaske eines Windows-Startmenüs öffnen und Befehle reinschreiben. 

Der Fantasie der Angreifer sei sozusagen keine Grenzen gesetzt, zitiert Zeit Online den Berliner Sicherheitsforscher Karsten Nohl. Eine in der Geräte-Firmware versteckte Funktion ließe sich zum Beispiel auch zeitgesteuert aktivieren. "Es gibt Hunderte Geräteklassen, die sich jetzt auf diese Art emulieren ließen", sagte Nohl weiter. Dazu kommt noch, dass die meisten Hersteller nach Nohls Einschätzung identische Controller-Chips verwenden. 

Besonders für Unternehmen könnte die neu entdeckte Sicherheitslücke zu einem Problem werden. Zum schnellen Datenaustausch wären USB-Sticks somit praktisch nicht mehr geeignet. Die beunruhigenden Entdeckungen wollen die Berliner Sicherheitsforscher noch diese Woche anlässlich der "Black Hat"-Konferenz publik machen. Angeblich hätten die Entdecker schon vor ihrer Abreise in die USA deutsche Journalisten über die Erkenntnisse informiert.

* Simon Gröflin ist Redakteur der Schweizer Computerworld.

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • Dicom Computer VertriebsgesmbH

    Dicom Computer VertriebsgesmbH WLAN-Systeme, VPN, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management, Netzwerk-Diagnose-Systeme, Netzkomponenten, Mobile Lösungen und Applikationen,... mehr
  • SEQIS GmbH

    SEQIS GmbH Qualitätssicherung, Expertensysteme, Tools, Security Audits, E-Commerce-Software, B2B Dienste und Lösungen, Übernahme von Softwareprojekten,... mehr
  • Snap Consulting - Systemnahe Anwendungsprogrammierung u Beratung GmbH

    Snap Consulting - Systemnahe Anwendungsprogrammierung u Beratung GmbH Wasser- und Energieversorgung, Öffentliche Verwaltung, Medizin und Gesundheitswesen, Maschinen- und Anlagenbau, Luft- und Raumfahrttechnik, Logistik, Konsumgüterindustrie,... mehr
  • DBConcepts GmbH. Die Oracle Experten.

    DBConcepts GmbH. Die Oracle Experten. Enterprise Application Integration, Datenbanken, Business Intelligence und Knowledge Management, Tools, Server-Betriebssysteme, Middleware, Betriebssysteme für PCs,... mehr

Hosted by:    Security Monitoring by: