BadUSB

BadUSB si riferisce a una classe di attacchi alla sicurezza in cui il firmware interno di un dispositivo USB, come una chiavetta, viene riprogrammato per far sì che il dispositivo si presenti al computer come qualcos'altro, più comunemente una tastiera classificata sotto HID.

Una volta che un computer accetta il dispositivo come una tastiera dall'aspetto innocuo, l'attacco può digitare comandi automaticamente ad alta velocità, senza che venga aperto alcun file o eseguito alcun malware evidente, il che è ciò che rende BadUSB difficile da individuare con il normale software antivirus che scansiona i file invece del comportamento dei dispositivi.

Poiché BadUSB sfrutta la fiducia integrata nel modo in cui i dispositivi USB si identificano, la protezione più efficace è essere cauti nel collegare dispositivi USB sconosciuti provenienti da fonti non affidabili, invece di affidarsi solo alla scansione. Consulta la nostra guida alla sicurezza USB per precauzioni più ampie.