G DATA USB KEYBOARD GUARD: Sicherer Schutz vor manipulierten USB-Geräten / Kostenloses Tool der Bochumer Virenschutzexperten verhindert Angriffe per USB-Tastaturen
Geschrieben am 04-09-2014 |
Bochum (ots) -
Malware, die durch das Einstecken eines manipulierten USB-Sticks
einen Computer infiziert, gibt es seit einigen Jahren. Einen neuen,
bisher unbeachteten Infektionsweg haben Forscher der Berliner
Security Research Labs (SRLabs) vorgestellt. Auf der
BlackHat-Hackerkonferenz Anfang August in Las Vegas wurde der
neuartige Angriff demonstriert: Die Firmware eines USB-Gerätes lässt
sich so verändern, dass es sich beim Einstecken als ein beliebiges
Gerät ausgibt. Ein scheinbar harmloser USB-Stick kann sich so zum
Beispiel als Tastatur am System anmelden und unbemerkt schädliche
Kommandozeilenbefehle in die Powershell eingeben. Der Angreifer
könnte anschließend die Kontrolle über das infizierte System
gewinnen. Dieser Angriff ist möglich, da USB-Geräte wie Drucker,
Kameras oder eben USB-Sticks grundsätzlich als sicher einstuft
werden. Sie haben vollen Zugriff auf das System. Um vor Angriffen mit
manipulierten USB-Geräten zu schützen, haben die G DATA
Sicherheitsexperten den kostenlosen G DATA USB KEYBOARD GUARD
entwickelt.
Ein konkreter Angriff ist bisher nicht bekannt, aber die Tragweite
des neuen Angriffsweges ist groß. Auch weniger offensichtliche
Attacken, basierend auf USB-Verbindungen, sind denkbar. "Wenn die
Firmware überschrieben wird, kann im Prinzip jedes USB-Gerät zur
potenziellen Gefahrenquelle werden. Im schlimmsten Fall lassen sich
sogar USB-Viren erstellen", bewertet Ralf Benzmüller, Leiter der G
DATA SecurityLabs, die Lage. Der effektivste Weg, um diese Angriffe
umzusetzen, sind USB-Tastaturen. Wenn man es mit Tastaturkommandos
schafft, eine Kommandozeilenumgebung wie die Powershell zu öffnen,
kann man Rechner vollständig kontrollieren und Befehle eintippen.
Diese sind von echten Tastaturaktionen nicht zu unterscheiden und
werden von Sicherheitsmechanismen in Virenschutzlösungen nicht
erfasst.
++ Zugriff auf neue Tastatur wird unterbunden
G DATA hat umgehend reagiert und den G DATA USB KEYBOARD GUARD
entwickelt, der vor der wahrscheinlichsten Form des Missbrauchs bei
einer Attacke schützt: USB-Geräte, die sich als Tastatur ausgeben.
Wird vom System eine neue Tastatur erkannt, wird der Zugriff zunächst
unterbunden und ein Pop-up angezeigt. Der Anwender kann in Ruhe
prüfen, ob es sich tatsächlich um eine Tastatur handelt und den
Zugriff entweder dauerhaft zulassen oder unterbinden. Wenn es sich um
ein manipuliertes Gerät wie etwa einen programmierbaren USB-Stick
oder beispielsweise eine WebCam, die von einem USB-Virus befallen
wurde, handelt, kann der Zugriff auf das Gerät gesperrt werden. Damit
werden Angriffe über Tastaturen wirksam unterbunden.
++ Betriebssystem kann gefälschte Eingaben nicht unterscheiden
Besonders gravierend sind USB-Angriffe vor allem bei gezielten
Attacken gegen Unternehmen. Aber auch Privatpersonen sind gefährdet.
Bei fast 100 Millionen USB-Sticks, die in Deutschland im Umlauf sind
(Quelle: Statista), ist das eine ernstzunehmende Gefahr. "Im Prinzip
ist das so, als ob man mit dem Einstecken eines verseuchten
USB-Sticks einen Hacker vor seinen PC setzt", schätzt Ralf Benzmüller
die Tragweite ein. "Das Betriebssystem kann die gefälschten Eingaben
von echten nicht unterscheiden. Mit G DATA USB KEYBOARD GUARD bieten
wir den ersten effektiven Schutz gegen solche Angriffe."
Das kostenlose Tool ist unabhängig von der installierten
Virenschutzlösung und kompatibel zu anderen Antiviren-Produkten.
http://www.gdata.de/usb-keyboard-guard
++ Weitere Informationen
G DATA NEWSROOM: http://ots.de/uUVXS
Keine IT-Sicherheits News mehr verpassen:
https://www.germansicherheit.de
Pressekontakt:
Thorsten Urbanski
Leiter Unternehmenskommunikation
Phone: +49 (0) 234 - 9762 239
Vera Schmidt
Pressereferentin
Phone: +49 (0) 234 - 9762 376
E-Mail: presse@gdata.de
Königsallee 178b
44799 Bochum, Deutschland
Kontaktinformationen:
Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.
Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.
Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.
http://www.bankkaufmann.com/topics.html
Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.
@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf
E-Mail: media(at)at-symbol.de
545185
weitere Artikel:
- Deutscher Apothekertag 2014 mit Bundesgesundheitsminister Hermann Gröhe Berlin (ots) - Einladung zur Pressekonferenz:
"Arzneimittelsicherheit: Fälschungen in Apotheken verhindern"
Dienstag, 16. September 2014, 11.00 Uhr
Maritim Hotel München, Goethestr. 7, 80336 München.
Gesprächspartner sind Friedemann Schmidt, Präsident der ABDA -
Bundesvereinigung Deutscher Apothekerverbände, Dr. Andreas Kiefer,
Präsident der Bundesapothekerkammer, und Fritz Becker, Vorsitzender
des Deutschen Apothekerverbandes e.V.
Eine Akkreditierung ist bis Dienstag, 9. September, für die
Pressekonferenz und mehr...
- Umfrage zu Spritpreisvergleichen: Es zählt das Wann, nicht das Wo Berlin (ots) - Umfrage auf MOTOR-TALK.de: Fast drei Viertel der
Autofahrer nutzen Spritpreisvergleichsportale
- Am frühen Abend ist Tanken am günstigsten, Umwege fahren lohnt
sich nicht
- Autofahrer fordern: Begrenzung der maximal möglichen
Spritpreisänderungen pro Tag
Die Einführung der Markttransparenzstelle für Kraftstoffe hat das
Tankverhalten der Autofahrer verändert. 72 Prozent nutzen
Spritpreisvergleichsportale (Websites und Apps) regelmäßig, für 61,6
Prozent sind sie inzwischen unverzichtbar geworden. mehr...
- Die PepsiCo Marke Doritos lädt Fans weltweit ein, ihre eigene Doritos Werbung zu entwickeln und bietet $ 1 Million als Hauptpreis -- Die von den zehn Finalisten gestalteten Werbefilme werden
weltweit ausgestrahlt; der Gewinner des Hauptpreises erhält einen
Traumjob bei Universal Pictures in Hollywood
Plano, Texas (ots/PRNewswire) - Die Marke Doritos von PepsiCo lädt
Fans in der ganzen Welt ein, einen Fernsehspot für Doritos zu
kreieren und bietet ihnen die Chance, dass Millionen Zuseher ihre
Werbefilme sehen. Die gewinnenden Spots werden einem weltweiten
Fernsehpublikum vorgestellt. Der Gestalter des Spots mit den meisten
Publikumsstimmen erhält den Hauptpreis mehr...
- NovoTTF(TM)-100A System erhielt vom japanischen Ministerium die Kennzeichnung "hoher ungedeckter medizinischer Bedarf" -- Kennzeichnung "hoher ungedeckter medizinischer Bedarf"
ermöglicht eine beschleunigte Prüfung bei behördlichen Einreichungen
in Japan, dem zweitgrößtem Markt für Medizingeräte weltweit
St. Helier, Jersey (ots/PRNewswire) - Novocure, ein
Onkologieunternehmen, das seine Produkte bereits kommerziell
vertreibt, gab heute bekannt, dass das japanische Ministerium für
Gesundheit und Gemeinwohl (MHLW - Ministry of Health and Welfare) die
Kennzeichnung "hoher ungedeckter medizinischer Bedarf" für das
NovoTTF-100A-System erhalten hat. mehr...
- Dieter Seemann neuer Vorstand für Beschaffung bei SKODA (FOTO) Mladá Boleslav (ots) -
Dieter Seemann wird zum 15. Oktober 2014 neuer Vorstand für
Beschaffung bei SKODA AUTO. Er folgt damit auf Karlheinz Hell, der
künftig die Leitung der Beschaffung Elektrik/Elektronik im Volkswagen
Konzern verantwortet.
"Wir danken Herrn Hell für seine exzellente Arbeit. Er hat
maßgeblich zur erfolgreichen Entwicklung der Marke SKODA in einer
entscheidenden Wachstumsphase des Unternehmens beigetragen", sagte
der SKODA Vorstandsvorsitzende, Prof. Dr. Winfried Vahland.
Dieter Seemann (57) studierte mehr...
|
|
|
Mehr zu dem Thema Aktuelle Wirtschaftsnews
Der meistgelesene Artikel zu dem Thema:
DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein
durchschnittliche Punktzahl: 0 Stimmen: 0
|