BadUSB

BadUSB verwijst naar een klasse beveiligingsaanvallen waarbij de interne firmware van een USB apparaat, zoals een flashdrive, wordt herprogrammeerd zodat het apparaat zich aan de computer voordoet als iets anders, meestal een toetsenbord dat onder HID valt.

Zodra een computer het apparaat accepteert als een onschuldig ogend toetsenbord, kan de aanval automatisch commando's typen op hoge snelheid, zonder dat er een bestand wordt geopend of duidelijke malware draait, wat verklaart waarom BadUSB lastig te vangen is met gewone antivirussoftware die bestanden scant in plaats van apparaatgedrag.

Omdat BadUSB misbruik maakt van het vertrouwen dat is ingebouwd in hoe USB apparaten zichzelf identificeren, is de effectiefste bescherming voorzichtig zijn met het aansluiten van onbekende USB apparaten van niet-vertrouwde bronnen, in plaats van alleen op scannen te vertrouwen. Zie onze USB beveiligingsgids voor bredere voorzorgsmaatregelen.