Autor Thema: USB-Keyboard mit eingebautem Hardware-Trojaner  (Gelesen 571 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
USB-Keyboard mit eingebautem Hardware-Trojaner
« am: 06 Juli, 2010, 12:48 »
Eine Gruppe von Informatikern des Royal Military College of Canada hat eine USB-Tastatur entwickelt, die Daten von Rechnern entwenden kann. Beim Anschließen an den Systemen werden dafür notwendige Programme installiert.

Selbst wenn auf den Systemen Endpoint-Security-Lösungen installiert sind, sollen diese Sicherheitsmaßnahmen nicht vor dem Ausspähen der Daten schützen. Schließlich tarnt sich die Tastatur als harmloses Eingabegerät.

Zu einem Massenphänomen wird sich diese Angriffsmethode jedoch nicht entwickeln, sagte Ralf Benzmüller, Leiter der G Data SecurityLabs, gegenüber 'Pressetext'. Immerhin würde es den Anwendern vermutlich auffallen, wenn sie plötzlich eine andere Tastatur vor sich hätten. Der Hardware-Trojaner könnte allerdings auch als USB-Tassenwärmer eingesetzt werden. Gezielte Angriffe wären insofern durchaus denkbar, so der Experte.

Er hält diesen Ansatz durchaus für interessant. Allerdings sei die Technologie sehr spezialisiert und könnte seiner Meinung nach wenn dann für Insider-Angriffe verwendet werden. Die Trojaner-Tastatur macht sich dabei eine angebliche Lücke des USB-Protokolls zunutze. Dabei werden nur Geräteklassen definiert. Gegenüber dem System identifizieren sich die jeweiligen Geräte selbst nicht korrekt.

Um die Daten der Anwender ausspähen zu können, kommt ein mehrstufiges Verfahren zum Einsatz. Zunächst wird in Form von Tasteneingaben Code auf die Systeme der Anwender geladen. Anschließend sucht die Software nach bestimmten Dateien anhand von Schlüsselwörtern. Der zugehörige Speicherort wird sodann über einen Kanal ausgegeben. Ein in der Tastatur verbauter Prozessor entscheidet letztlich, welche Daten näher abgefragt werden.

Dies erfolgt über einen USB-Kanal, der für das System wie ein herkömmlicher Audio-Output aussieht. Dank einem installierten Backdoor lassen sich die Daten auch über das Internet übertragen.

Quelle : http://winfuture.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )