Canadese onderzoekers hebben een manier ontdekt om via USB-apparaten vertrouwelijke gegevens van computers te stelen. John Clark, Sylvain Leblanc en Scott Knight ontdekten een zwakte in de USB plug-and-play functionaliteit. Het USB-protocol vertrouwt elke apparaat dat correct z'n identiteit doorgeeft. Een gehackt apparaat kan de identiteit van een ander apparaat doorgeven, zonder dat een computer dit doorheeft. Het hoeft in dit geval niet eens een keyboard te zijn.
Morse-code
De onderzoekers ontwikkelden een USB-keyboard dat gegevens van een harde schijf wist te stelen en op twee originele manieren naar buiten stuurde. De eerste manier was het knipperen van LED-lichtjes in een soort Morse-code. De tweede manier was het encoderen van gegevens om die vervolgens als output via de geluidskaart naar buiten te sturen. Het was mogelijk geweest om e-mail of een andere efficiëntere manier te gebruiken, maar de onderzoekers zochten bewust naar een manier die niemand zou opvallen.
Volgens wetenschapper Vasilios Katos biedt het onderzoek mogelijkheid tot misbruik. "Een USB apparaat is niet meer te vertrouwen, het kan verborgen verwerkingsmogelijkheden hebben." Iets waar Leblanc het mee eens is. "Je kunt een hardware Trojan-aanval via een USB-koffiewarmhouder uitvoeren."
Deze posting is gelocked. Reageren is niet meer mogelijk.