BadUSB

BadUSB désigne une classe d'attaques de sécurité où le firmware interne d'un appareil USB, comme une clé USB, est reprogrammé pour faire en sorte que l'appareil se présente à l'ordinateur comme quelque chose d'autre, le plus souvent un clavier classé sous HID.

Une fois que l'ordinateur accepte l'appareil comme un clavier d'apparence inoffensive, l'attaque peut saisir des commandes automatiquement à grande vitesse, sans qu'aucun fichier ne soit ouvert ni aucun logiciel malveillant évident ne s'exécute, ce qui rend BadUSB difficile à détecter avec un antivirus classique qui analyse les fichiers plutôt que le comportement des appareils.

Comme BadUSB exploite la confiance intégrée dans la façon dont les appareils USB s'identifient, la protection la plus efficace consiste à se montrer prudent lorsqu'on branche des appareils USB inconnus provenant de sources non fiables, plutôt que de se fier uniquement à l'analyse antivirus. Voir notre guide de sécurité USB pour des précautions plus larges.

Produit adaptéClé USBAmazon →