Abo
  • Services:
Anzeige
Durch manipulierte Firmware in USB-Geräten lassen sich auch versteckte Betriebssysteme starten.
Durch manipulierte Firmware in USB-Geräten lassen sich auch versteckte Betriebssysteme starten. (Bild: Security Research Labs)

Security: Angriffe mit USB-Geräten

Durch manipulierte Firmware in USB-Geräten lassen sich auch versteckte Betriebssysteme starten.
Durch manipulierte Firmware in USB-Geräten lassen sich auch versteckte Betriebssysteme starten. (Bild: Security Research Labs)

Black Hat 2014 Durch Manipulation der Firmware in USB-Geräten lassen sich diese beliebig umfunktionieren und als Malware-Schleuder, Tastatur oder Netzwerkkarte nutzen. Bislang gibt es keine Abwehrmöglichkeiten.

Anzeige

Dass Malware oder Keylogger über USB-Sticks verbreitet werden können, ist bekannt. Jetzt haben Datenexperten einen bisher unbeachteten Angriffsvektor analysiert, gegen den es keinen sinnvollen Schutz gibt: Mit manipulierter Firmware lassen sich USB-Geräte einfach umfunktionieren. Dadurch wird ein USB-Stick etwa zu einer versteckten Netzwerkkarte oder einer virtuellen Tastatur. Weder der Anwender noch herkömmliche Schutzsoftware müssen davon etwas merken.

Die Datenexperten Karsten Nohl, Sascha Krißler und Jakob Lell vom Sicherheitsunternehmen Security Research Labs haben diesen Angriffsvektor genau untersucht. Da es Millionen von USB-Geräten gibt, ist die Angriffsfläche sehr groß. Die Manipulationen seien zudem kaum aufzuspüren, was ihn besonders gefährlich mache. Außerdem kann ein infiziertes USB-Gerät nicht ohne Aufwand repariert werden, wie weiland Bootsektorviren auf Disketten.

Tastaturbefehle in der Firmware

Als Beispiel nennt Nohl einen infizierten USB-Stick, der Malware auf einem Rechner installiert. Die Malware liegt in einem versteckten Speicherbereich des USB-Sticks und wird beispielsweise durch eine virtuelle Tastatur installiert. Der USB-Stick kann dafür die vorhandenen Treiber sämtlicher Betriebssysteme nutzen, die keinerlei Eingabe des Anwenders verlangen. Durch die Tastatureingaben, die aus der Firmware mit der virtuellen Tastatur ausgeführt werden, lassen sich aber auch Systemeinstellungen ändern, etwa die Adresse des DNS-Servers. So kann der Netzwerkverkehr umgeleitet werden. Die manipulierte Firmware könnte auf diesem Wege auch auf andere USB-Geräte übertragen werden.

Dafür seien noch nicht einmal Zero-Day-Lücken im Betriebssystem nötig, sagte Nohl zu Golem.de. Da USB-Sticks auch bootfähig sind, könnte ein in der Firmware oder einem versteckten Speicherbereich platziertes Rootkit installiert oder gleich das gesamte Bios ersetzt werden. Für das Betriebssystem bleibt das auf dem Stick befindliche Rootkit unsichtbar. Dabei muss es sich noch nicht einmal um einen USB-Datenträger handeln, die ohnehin oftmals in Unternehmen nicht ohne weiteres verwendet werden dürfen. Es lassen sich ebenso Smartphones, Webcams oder Drucker manipulieren.

Noch nicht real

Noch habe er keine solchen Angriffe gesehen, sagte Nohl. Er werde auf der Black Hat 2014 aber zeigen, dass sie möglich sind - und einfach umzusetzen. Dazu habe er selbst die Firmware einiger USB-Sticks über deren Update-Funktionen extrahiert, manipuliert und wieder zurückgeschrieben. Das habe nur etwa zwei Monate gedauert, samt Reverse-Engineering.

Noch gebe es kaum Gegenmaßnahmen, sagte Nohl. Möglich wäre eine Whitelist. Allerdings hätten nicht alle USB-Geräte eine eindeutige ID und nicht alle Betriebssysteme eine Schnittstelle für solche Positivlisten. Firmwarescanner seien weitgehend nutzlos, da sie meist nur mit der Hilfe der zu scannenden Firmware auf das Gerät zugreifen könnten. Außerdem könne sich eine bösartige Firmware leicht tarnen. Möglicherweise könnte der Code der Firmware signiert werden, allerdings sei es schwierig, ausreichend sichere Kryptographie auf den Microcontrollern der USB-Geräte zu implementieren. Auch das Deaktivieren der Update-Funktion sei keine sichere Lösung, da möglicherweise weiterhin Fehler in der Firmware bestehen, die für Manipulationen genutzt werden könnten. Auch wenn Hersteller jetzt reagieren, bleiben noch Millionen von unsicheren USB-Geräten jahrelang im Umlauf.

Auf dem letzten Chaos Communication Congress 30C3 demonstrierten Hacker bereits die Manipulation von SD-Karten, auf denen der Zugang zur Firmware meist offen sei. Das jetzt beschriebene Szenario sei weitaus gravierender, sagte Nohl. Denn seinem Verfahren nach können USB-Geräte in beliebige andere umfunktioniert werden.


eye home zur Startseite
fuzzy 02. Aug 2014

Die Frage ist doch viel mehr, wie du zu dem Schluss kommst, dass Windows diesbezüglich...

Vögelchen 01. Aug 2014

Im Artikel steht, es gebe keinen Schutz und Du schreibst auch, der Mensch dürfe alles...

Moe479 01. Aug 2014

oh ja, daran habe ich natürlich nicht gedacht, dass nen 5port gigabit switch so furchtbar...

Nukular 01. Aug 2014

Sanctuary Device Control um mal ein Produkt zu nennen schützt Windowsrechner ziemlich...

EvilSheep 01. Aug 2014

Sowas dachte ich mir auch. Von wegen nicht lösbares Problem. Einfach eine Nutzerabfrage...



Anzeige

Stellenmarkt
  1. GK Software AG, Schöneck, Berlin, St. Ingbert, Köln und Barsbüttel
  2. Media-Saturn IT-Services GmbH, Ingolstadt
  3. Daimler AG, Leinfelden-Echterdingen
  4. dSPACE GmbH, Paderborn


Anzeige
Spiele-Angebote
  1. 134,99€
  2. 29,97€
  3. 69,99€/149,99€/79,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Sicherheitskonzeption für das App-getriebene Geschäft
  2. Tipps für IT-Engagement in Fernost
  3. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Ausfall

    Störung im Netz von Netcologne

  2. Cinema 3D

    Das MIT arbeitet an 3D-Kino ohne Brille

  3. AVM

    Hersteller für volle Routerfreiheit bei Glasfaser und Kabel

  4. Hearthstone

    Blizzard feiert eine Nacht in Karazhan

  5. Gmane

    Wichtiges Mailing-Listen-Archiv offline

  6. Olympia

    Kann der Hashtag #Rio2016 verboten werden?

  7. Containerverwaltung

    Docker für Mac und Windows ist einsatzbereit

  8. Drosselung

    Telekom schafft wegen intensiver Nutzung Spotify-Option ab

  9. Quantenkrytographie

    Chinas erster Schritt zur Quantenkommunikation per Satellit

  10. Sony

    Absatz der Playstation 4 weiter stark



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Wolkenkratzer: Wer will schon 2.900 Stufen steigen?
Wolkenkratzer
Wer will schon 2.900 Stufen steigen?
  1. Hafen Die Schauerleute von heute sind riesig und automatisch
  2. Bahn Siemens verbessert Internet im Zug mit Funklochfenstern
  3. Fraunhofer-Institut Rekord mit Multi-Gigabit-Funk über 37 Kilometer

Festplatten mit Flash-Cache: Das Konzept der SSHD ist gescheitert
Festplatten mit Flash-Cache
Das Konzept der SSHD ist gescheitert
  1. Ironwolf, Skyhawk und Barracuda Drei neue 10-TByte-Modelle von Seagate
  2. 3PAR-Systeme HPE kündigt 7,68- und 15,36-TByte-SSDs an
  3. NVM Express und U.2 Supermicro gibt SATA- und SAS-SSDs bald auf

Huawei Matebook im Test: Guter Laptop-Ersatz mit zu starker Konkurrenz
Huawei Matebook im Test
Guter Laptop-Ersatz mit zu starker Konkurrenz
  1. Netze Huawei steigert Umsatz stark
  2. Huawei Österreich führt Hybridtechnik ein
  3. Huawei Deutsche Telekom testet LTE-V auf der A9

  1. Re: Der einzige Grund für einen Telekom Vertrag

    mmarcel | 21:41

  2. Re: Wie sie es einführten, hat das Forum wegen...

    xX_Gerd_Xx | 21:41

  3. Re: Wie wirkt sich das auf App-Entwickler aus?

    Mingfu | 21:30

  4. Re: Tiefbaukosten

    ugroeschel | 21:29

  5. Re: Liebe Spiele-Entwickler

    MeisterLampe2 | 21:26


  1. 18:21

  2. 18:05

  3. 17:23

  4. 17:04

  5. 16:18

  6. 14:28

  7. 13:00

  8. 12:28


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel