Forskare publicerar kod som kan utnyttja BadUSB-fel

säkerhetsföretaget släpper proof concept code badusb malware public
Adam Caudill och Brandon Wilson, ett par säkerhetsforskare, publicerade kod som kan användas för att utnyttja ett säkerhetsbrist döpt till BadUSB.

BadUSB, som beskrevs tidigare i år av forskare från det tyska företaget SR Labs, kan utnyttjas för att infektera en dator med skadlig kod och programvara. SR Labs slutade dock med att släppa kod till allmänheten som Caudill och Wilson gjorde. SR Labs valde att inte släppa kod för att ge företag som tillverkar firmware som kontrollerar USB-enheter tid att ta reda på hur de ska bekämpa hotet från BadUSB.

Rekommenderade videor

Caudill och Wilson tror att genom att släppa koden till allmänheten kan det tvinga teknikföretag att krypa och skärpa säkerheten på USB-enheter i en snabbare takt.

Medan pratar med BBC, Karsten Nohl från SR Labs sa att detta drag kan få önskad effekt, men varnade också för att det är lite mer komplext att ta itu med ett sådant problem än man kan tro.

"När det gäller BadUSB är problemet dock strukturellt", sa han. "Standarden i sig är det som möjliggör attacken och ingen enskild leverantör är i stånd att ändra på det."

Vad kan en hackare göra med BadUSB?

En flash-enhet med BadUSB laddad på den, när den sätts in i en dator, kan fungera har ett virtuellt tangentbord. Detta tillåter sedan en hackare att utföra skadliga kommandon. BadUSB kan också infektera kontrollerchips i USB-enheter som är anslutna till det systemet.

Ett USB-minne med BadUSB på kan också bete sig som ett nätverkskort och omdirigera ett måls trafik till skadliga webbplatser. Dessutom kan en BadUSB-laddad flash- eller extern hårddisk under uppstart infektera en dators operativsystem med ett virus innan den slutar starta upp. Detta är bara en handfull sätt som BadUSB kan göra saker olyckligt för dig och din dator.

BadUSB är inte heller lätt att rycka upp med rötterna, tyvärr.

"Det är svårt att städa efter en incident: Att bara installera om operativsystemet - standardsvaret på annars outrotlig skadlig programvara - åtgärdar inte BadUSB-infektioner vid roten", säger SRLabs. "USB-minnet, från vilket operativsystemet installeras om, kan redan vara infekterat, liksom den fasta webbkameran eller andra USB-komponenter inuti datorn."

Just nu är ditt bästa försvar mot BadUSB att vara helt säker på att alla USB-enheter du ansluter till din dator kommer från en pålitlig källa.

Det ska bli intressant att se vad som händer nu när koden finns ute för alla att ladda ner.

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.