Een beveiligingslek in de driver software van USB apparaten zorgt ervoor dat kwaadwillenden de informatie op systemen letterlijk kunnen opzuigen. Volgens onderzoekers van MWR InfoSecurity is het lek te misbruiken voor het maken van een USB-stick waarmee de inhoud van een computer is te downloaden. De stick zelf bestaat nog niet, maar dat zou slechts een kwestie van een paar maanden zijn. "Wat miljoenen van ons in James Bond en andere spionnen films hebben gezien, is nu een stap dichterbij gekomen", zegt commercieel directeur Alex Fidgen. "Een aanvaller die een klein apparaat in het systeem stopt en vertrouwelijke gegevens steelt is geen theorie meer. Het is mogelijk."
Het bedrijf presenteerde tijdens de Defcon 17 hackerconferentie de gevaren van lekke USB-drivers, waarvan de presentatie onlangs online is verschenen. Vooralsnog moeten alleen Linux-gebruikers zich zorgen maken, maar ook andere besturingssystemen worden nu onderzocht. De kwetsbaarheid bevindt zich in de Auerswald Linux USB Device Driver en laat een aanvaller willekeurige code op kernelniveau uitvoeren. De kwetsbaarheid werd vorig jaar oktober in Linux Kernel 2.6.26 ontdekt. Gebruikers krijgen het advies om de driver te verwijderen of naar de laatste stabiele Linux kernel te upgraden.
Deze posting is gelocked. Reageren is niet meer mogelijk.