Sådan går du til modangreb mod kæmpe USB-brist

Sikkerhedsselskabet CSIS giver her en række råd til, hvordan Windows-administratorer kan lukke for BadUSB-faren, der betragtes som en af de værste it-sårbarheder nogensinde.

Artikel top billede

I sommers kom det frem, at der er et stort sikkerhedshul i den måde, som USB-enheder kommunikerer på, når de bliver tilsluttet en computer.

Sikkerhedsbristen blev døbt BadUSB, og tidligere på måneden blev der spyttet et proof of concept ud på nettet.

Derved kan it-kriminelle detaljeret granske, hvordan de kan udnytte sårbarheden i USB-controllere, der er indlejret i mange typer af USB-nøgler.

Ondsindet enhed gemmer sig

Bristen er udråbt som en af de værste sikkerhedssårbarheder nogensinde, da USB-enheder i dag anvendes som en helt normal og integreret del af dagens computerbrug.

Det danske sikkerhedsfirma CSIS Security Group har i kølvandet på denne store USB-trussel udsendt en række anbefalinger til Windows-administratorer om, hvordan de kan dæmme op for misbruget.

"Sårbarheden opstår, idet det er muligt at ændre firmware i udvalgte USB-enheder. Efter udskiftning af koden med ondsindet firmware, vil USB-enheden blive præsenteret for operativsystemet som en anden type enhed eksempelvis tastatur, mus eller netværkskort. På den måde kan skadelig kode plantes på OS'et ved indsættelse af en 'BadUSB'-device," indleder sikkerhedsfirmaet med.

Efterfølgende beskrives det, hvordan du kan sætte en prop i sikkerhedsrisikoen ved at benytte USB-enheder.

Sæt en prop i Windows

Ifølge CSIS Security Group er der flere måder at begrænse din eksponering over for sårbarheden på - eksempel vis ved at arbejde med 'white- og blacklist'-begreber.

"Under Microsoft Windows, er det muligt at begrænse den gruppe af enheder, der er anerkendt, og hvor enheden automatisk installeres via white- eller blacklist princippet," skriver CSIS.

"For at aktivere blacklist, skal du navigere til 'Editor til gruppepolitikobjekter' (gpedit.msc) lokaliser punktet 'Computer Konfiguration' -> 'Administrative skabeloner' -> 'System' -> 'Installation af enhed' -> 'Begrænsninger for installation af enhed'," lyder det videre i CSIS' anbefalinger.

"Du skal dernæst aktivere 'Forbyd installationer af enheder, der bruger drivere, som svarer til disse enhedskonfigurationsklasser' og vælge de klasser af enheder via deres GUID forbud," beskriver sikkerhedsselskabet denne tilgang til USB-problematikken på.

Her er det værd at notere sig, at GUID (Globally Unique Identifier) har forskellige numre, som du kan se i faktaboksen til højre for denne artikel.

Når du defineret din blacklist, kan du anvende en whitelist ved at vælge følgende:

"Tillad installation af enheder, der svarer til en af disse enheds-id'er".

Undgå automatisk USB-installation

CSIS Security Group angiver en anden mulighed ved, at du deaktiverer den automatiske installation af nye USB-enheder.

"En administrator vil være i stand til at installere dem manuelt via Device Manager," forklarer CSIS og beskriver, hvordan du kommer i gang.

Igen skal du ind i Group Policy Editor (gpedit.msc) og denne gang også navigere til fanebladet 'Computer Konfiguration' og videre til 'Administrative skabeloner' -> 'System' -> 'Installation af enhed' -> 'Begrænsninger for installation af enhed'.

"Her skal du aktivere funktionen 'forbyd installation af flytbare enheder' og 'Tillad administratorer at tilsidesætte politikker om begrænsning af enhedsinstallation'," lyder CSIS' anbefaling.

Sikkerhedsselskabet angiver, at det under denne proces er vigtigt at informere brugerne om ændringen, og hvordan de skal forholde sig, hvis de ønsker at installere en ny enhed.

"Det kan blandt andet ske ved at vise en brugerdefineret meddelelse, når installation af en enhed er forhindret af en politik," foreslår CSIS.

Luk for døde porte

Mere lavpraktisk bliver det også foreslået, at USB-porte, der ikke anvendes, bliver deaktiverede.

Samtidig bør du som it-administrator også overveje at oprette procedurer for gennemgang af ikke-godkendte USB-enheder.

Samtidig opfordrer sikkerhedsselskabet til, at dine brugere bør mindes om, at de ikke skal tilslutte USB-enheder fra en ukendt eller usikker kilde.

De skal heller ikke tilslutte deres egne USB-enheder på ukendte maskiner og systemer, ligesom de heller ikke skal betragte en midlertidigt forsvundet USB-enhed som sikker.

Læs også:
Kode til kæmpe USB-sikkerhedsbrist lækket på nettet

Kæmpe sikkerhedsproblem kan ramme alle dine USB-enheder

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Horsens

    Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

    Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura