BadUSB: Sicherheitsforscher warnen vor kritischer Lücke in USB-Geräten

Die deutschen Sicherheitsforscher Karsten Nohl und Jakob Lell vom Berliner Unternehmen SR Labs haben eine Möglichkeit gefunden, die Firmware von USB-Controllern in Peripheriegeräten zu manipulieren. Die Gerätesoftware ist ihnen zufolge nicht vor einer Neuprogrammierung geschützt. Mit einer selbst entwickelten Software namens BadUSB sind sie in der Lage, beliebige USB-Geräte inklusive Speichersticks in ein Hacking-Tool zu verwandeln, das praktisch jeden Computer kompromittieren kann.

Demnach kann ein USB-Gerät mit einer veränderten Firmware beispielsweise eine Tastatur emulieren und im Namen eines angemeldeten Benutzers beliebige Eingaben vornehmen, um Daten auszulesen oder Schadsoftware zu installieren. Der manipulierte Code könne sogar die Controller-Chips anderer, an einen PC angeschlossenen USB-Geräte infizieren.

Da sich ein USB-Gerät auch als Netzwerkgerät ausgeben könne, sei es auch in der Lage, DNS-Einstellungen zu verändern und den gesamten Traffic eines Computers umzuleiten, so die Forscher weiter. Ein Speicherstick oder eine externe Festplatte könne außerdem während des Bootvorgangs einen Virus ausführen, um das Betriebssystem des Rechners schon vor dem Start zu kompromittieren.

Nohl und Lell zufolge gibt es bisher keine wirksamen Schutzmaßnahmen gegen einen derartigen Angriff: „Malware-Scanner können nicht auf die Firmware eines USB-Geräts zugreifen. Eine USB-Firewall, die bestimmte Geräteklassen blockiert, gibt es bisher nicht. Eine verhaltensbasierte Erkennung ist schwierig, da es so aussieht, als hätte der Nutzer ein anderes USB-Gerät angeschlossen, wenn ein BadUSB-Gerät seine Rolle ändert.“

Die beiden Forscher behaupten zudem, dass es bei einer Infektion über ein BadUSB-Gerät nicht ausreiche, das Betriebssystem neu zu installieren. Das manipulierte USB-Gerät habe nämlich möglicherweise schon alle anderen angeschlossenen Geräte wie Webcams ebenfalls infiziert oder sogar das BIOS des Computers ersetzt. Letzteres sei auch durch die Emulation einer Tastatur in Verbindung mit einer auf einem Speicherstick versteckten Datei möglich. „Einmal infiziert, kann einem Computer und seinen USB-Peripheriegeräten nie mehr vertraut werden“, heißt es auf der Website von SR Labs.

Die möglichen Lösungen für dieses Problem lassen sich bisher nur langfristig umsetzen. Hersteller von USB-Controllern müssten ihre Firmware so absichern, dass sie sich nicht modifizieren lässt. Sicherheitsfirmen könnten zudem Programme entwickeln, die in der Lage sind, unerlaubte Änderungen der Firmware eines USB-Geräts zu erkennen.

Weitere Einzelheiten ihrer Untersuchung und zu BadUSB wollen Nohl und Lell auf der Hackerkonferenz Black Hat vorstellen, die vom 2. bis 7. August in Las Vegas stattfindet. Im Anschluss werden sie auch ein Proof-of-Concept für die Schwachstelle veröffentlichen.

[mit Material von Stephen J. Vaughan-Nichols, ZDNet.com]

Tipp: Wie gut kennen Sie sich mit USB aus? Überprüfen Sie Ihr Wissen – mit 14 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

11 Stunden ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

1 Tag ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

1 Tag ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

1 Tag ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

2 Tagen ago