Onderzoekers hebben tijdens de Black Hat conferentie in Washington laten zien hoe ze via een onschuldig lijkende USB-kabel laptops en smartphones kunnen overnemen. Angelos Stavrou en Zhaohui Wang schreven een programma dat de functionaliteit van de USB-driver verandert, zodat ze een laptop of smartphone kunnen aanvallen als iemand bijvoorbeeld het apparaat via een laptop oplaadt of met een computer wil synchroniseren.
De exploit voegt toetsenbord en muisfunctionaliteit aan de verbinding toe, zodat een aanvaller opdrachten kan geven om bijvoorbeeld bestanden te stelen of aanvullende malware te downloaden. Ook is het mogelijk om de machine over te nemen. De aanval is mogelijk om dat het USB-protocol zonder authenticatie verbinding met een machine kan maken.
Waarschuwing
In de huidige situatie verschijnt er even een pop-up dat er een nieuw apparaat is gevonden, maar ook deze melding is door de aanvaller te manipuleren. "Het besturingssysteem zou een pop-up moeten tonen en de gebruiker moeten vragen of hij echt verbinding met het apparaat wil maken", aldus Stavrou. De onderzoekers ontwikkelden de gedemonstreerde exploit alleen voor Android toestellen. "Maar het kan ook voor de iPhone worden gedaan. Het werkt op elke computer die USB gebruikt."
Het is bijvoorbeeld mogelijk om een computer te infecteren met malware, die vervolgens via de USB-kabel alle aangesloten smartphones infecteert. Een virusscanner zou dit maar moeilijk kunnen stoppen, omdat het lastig is om te bepalen of de activiteiten door de gebruiker zijn goedgekeurd. "Het is lastig om goed gedrag van slecht gedrag te onderscheiden als het vanaf het keyboard afkomt." Op dit moment is er dan ook weinig wat gebruikers kunnen doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.