BadUSB

BadUSB bezeichnet eine Klasse von Sicherheitsangriffen, bei denen die interne Firmware eines USB-Geräts, etwa eines USB-Sticks, so umprogrammiert wird, dass sich das Gerät dem Computer gegenüber als etwas anderes ausgibt, meist als Tastatur aus der Klasse HID.

Sobald ein Computer das Gerät als scheinbar harmlose Tastatur akzeptiert, kann der Angriff mit hoher Geschwindigkeit automatisch Befehle eintippen, ohne dass eine Datei geöffnet wird oder eine offensichtliche Schadsoftware läuft, was BadUSB für gewöhnliche Antivirensoftware schwer fassbar macht, da diese Dateien und nicht das Verhalten von Geräten scannt.

Weil BadUSB das in die Identifikation von USB-Geräten eingebaute Vertrauen ausnutzt, ist der wirksamste Schutz Vorsicht beim Anschließen unbekannter USB-Geräte aus nicht vertrauenswürdigen Quellen, statt sich allein auf Scans zu verlassen. Weitergehende Vorsichtsmaßnahmen zeigt unser Ratgeber zur USB-Sicherheit.

Passend dazuUSB-StickAmazon →