Zu Inhalt wechseln
  • BRF Nachrichten
  • BRF1
  • BRF2
  • Mediathek
  • Unternehmen
  • BRF1 Livestream
  • BRF2 Livestream
  • BRF Podcast
  • Wetter
  • Verkehr
  • iconfacebook-1
  • instagram
  • linkedin2
BRF1 Radio
  • Home
  • Programm
    • Podcast
  • Playlist
  • Sendungen
    • BPM
    • Brasserie
    • BRF1 am Morgen
    • BRF Aktuell
    • Chansons, Lieder und Folk
    • Forum
    • Hitparade
    • Jazztime
    • Klassikzeit
    • Lifeline
    • Oldieshow
    • Rock Monsieur
    • Sporttreff
    • VitaminB
  • Aktionen
-

Klick sicher: Sicherheitslücke BadUSB

21.10.201419:17
  • Klick sicher!
Klick sicher in Zusammenarbeit mit der Föderalen Kriminalpolizei

Über die Risiken bei der Benutzung von mobilen Datenträgern wie USB Stick, Speicherkarten und mobile Festplatten ist in dieser Sendereihe bereits gesprochen worden. Dieses Mal geht es um eine gravierende Sicherheitslücke bei den meisten USB-Sticks, die zwei deutsche Kryptospezialisten herausgefunden haben.

Die Zuschauer der Konferenz "black hat 2014" in den USA staunten nicht schlecht, als die beiden deutschen Kryptospezialisten eine gravierende Sicherheitslücke bei einem einfachen USB-Stick demonstrierten. "Black hat" ist ein Treffen von IT- Sicherheitsbeauftragten und Hackern, die den aktuellen Wissensstand und Forschungen über Sicherheitslücken in der Informationstechnik untersuchen.

Die Sicherheitslücke

Die Spezialisten haben monatelang ausgiebig die Firmware von verschiedenen USB-Sticks analysiert, bis sie einen Weg fanden, diese zu verändern und so einem Hacking ganz neue Möglichkeiten zu eröffnen. Auf der Konferenz haben sie dann demonstriert, dass der eingesteckte USB-Stick nicht als solcher erkannt wurde, sondern dem System wurde eine USB-Tastatur vorgegaukelt.

Mit dieser falschen Tastatur kann das System automatisch gekapert werden, ohne dass der Nutzer etwas davon mit bekommt. So wäre es theoretisch möglich, Schadsoftware ins System einzuschleusen, ohne dass die Virenscanner Alarm schlagen.

Ein gravierendes Problem

Das Problem ist effektiv bedenklich, da es einen weit verbreiteten Chip einer bestimmten Firma betrifft, der auf den meisten USB-Sticks eingebaut ist. Problematisch ist auch, dass diese Methode nicht systemabhängig ist. Ob Windows, Linux oder Mac, alle Systeme sind von der Lücke betroffen. Die beiden Forscher haben übrigens nur über die Machbarkeit gesprochen, eine Veröffentlichung ihrer Arbeit, also einem Exploit, war ihnen zu bedenklich.

Momentan ist diese "BadUSB" genannte Lücke noch nicht geschlossen und wir wissen noch nicht, wie aufwändig diese Methode ist. Dieshalb sollte man bei jedem fremden USB Stick vorsichtig sein. Die Firma G Data hat bereits ein entsprechendes kostenloses Tool herausgebracht. Es warnt, wenn unerlaubt eine USB-Tastatur angeschlossen wird.

Links zum Thema

http://winfuture.de/news,83915.html

http://www.heise.de/security/meldung/BadUSB-Wenn-USB-Geraete-boese-werden-2281098.html

http://winfuture.de/downloadvorschalt,3204.html

Nach oben
  • Home
  • Programm
  • Playlist
  • Sendungen
  • Aktionen

Neuigkeiten zum BRF als Newsletter

Jetzt anmelden
Sie haben noch Fragen oder Anmerkungen?
Kontaktieren Sie uns!
  • Impressum
  • Datenschutz
  • Kontakt
  • Barrierefreiheit
  • Cookie-Zustimmung anpassen

Design, Konzept & Programmierung: Pixelbar & Pavonet

Cookie Hinweis

Wir nutzen Cookies, um die Funktion der Webseite zu gewährleisten (essentielle Cookies). Darüber hinaus nutzen wir Cookies, mit denen wir User-Verhalten messen können. Diese Daten teilen wir mit Dritten. Dafür brauchen wir Ihre Zustimmung. Welche Cookies genau genutzt werden, erfahren Sie in unseren Datenschutzbestimmungen.

Nur essentielle Cookies zulassen Alle Cookies zulassen
  • BRF Nachrichten
  • BRF2
  • Mediathek
  • Unternehmen
  • Home
  • Programm
    • Podcast
  • Playlist
  • Sendungen
    • BPM
    • Brasserie
    • BRF1 am Morgen
    • BRF Aktuell
    • Chansons, Lieder und Folk
    • Forum
    • Hitparade
    • Jazztime
    • Klassikzeit
    • Lifeline
    • Oldieshow
    • Rock Monsieur
    • Sporttreff
    • VitaminB
  • Aktionen
  • Wetter
  • Verkehr
  • iconfacebook-1
  • instagram
  • linkedin2
  • BRF1 Livestream
  • BRF2 Livestream
  • BRF Podcast
Podcast
-