Artikel top billede

Sådan går du til modangreb mod kæmpe USB-brist

Sikkerhedsselskabet CSIS giver her en række råd til, hvordan Windows-administratorer kan lukke for BadUSB-faren, der betragtes som en af de værste it-sårbarheder nogensinde.

I sommers kom det frem, at der er et stort sikkerhedshul i den måde, som USB-enheder kommunikerer på, når de bliver tilsluttet en computer.

Sikkerhedsbristen blev døbt BadUSB, og tidligere på måneden blev der spyttet et proof of concept ud på nettet.

Derved kan it-kriminelle detaljeret granske, hvordan de kan udnytte sårbarheden i USB-controllere, der er indlejret i mange typer af USB-nøgler.

Ondsindet enhed gemmer sig

Bristen er udråbt som en af de værste sikkerhedssårbarheder nogensinde, da USB-enheder i dag anvendes som en helt normal og integreret del af dagens computerbrug.

Det danske sikkerhedsfirma CSIS Security Group har i kølvandet på denne store USB-trussel udsendt en række anbefalinger til Windows-administratorer om, hvordan de kan dæmme op for misbruget.

"Sårbarheden opstår, idet det er muligt at ændre firmware i udvalgte USB-enheder. Efter udskiftning af koden med ondsindet firmware, vil USB-enheden blive præsenteret for operativsystemet som en anden type enhed eksempelvis tastatur, mus eller netværkskort. På den måde kan skadelig kode plantes på OS'et ved indsættelse af en 'BadUSB'-device," indleder sikkerhedsfirmaet med.

Efterfølgende beskrives det, hvordan du kan sætte en prop i sikkerhedsrisikoen ved at benytte USB-enheder.

Sæt en prop i Windows

Ifølge CSIS Security Group er der flere måder at begrænse din eksponering over for sårbarheden på - eksempel vis ved at arbejde med 'white- og blacklist'-begreber.

"Under Microsoft Windows, er det muligt at begrænse den gruppe af enheder, der er anerkendt, og hvor enheden automatisk installeres via white- eller blacklist princippet," skriver CSIS.

"For at aktivere blacklist, skal du navigere til 'Editor til gruppepolitikobjekter' (gpedit.msc) lokaliser punktet 'Computer Konfiguration' -> 'Administrative skabeloner' -> 'System' -> 'Installation af enhed' -> 'Begrænsninger for installation af enhed'," lyder det videre i CSIS' anbefalinger.

"Du skal dernæst aktivere 'Forbyd installationer af enheder, der bruger drivere, som svarer til disse enhedskonfigurationsklasser' og vælge de klasser af enheder via deres GUID forbud," beskriver sikkerhedsselskabet denne tilgang til USB-problematikken på.

Her er det værd at notere sig, at GUID (Globally Unique Identifier) har forskellige numre, som du kan se i faktaboksen til højre for denne artikel.

Når du defineret din blacklist, kan du anvende en whitelist ved at vælge følgende:

"Tillad installation af enheder, der svarer til en af disse enheds-id'er".

Undgå automatisk USB-installation

CSIS Security Group angiver en anden mulighed ved, at du deaktiverer den automatiske installation af nye USB-enheder.

"En administrator vil være i stand til at installere dem manuelt via Device Manager," forklarer CSIS og beskriver, hvordan du kommer i gang.

Igen skal du ind i Group Policy Editor (gpedit.msc) og denne gang også navigere til fanebladet 'Computer Konfiguration' og videre til 'Administrative skabeloner' -> 'System' -> 'Installation af enhed' -> 'Begrænsninger for installation af enhed'.

"Her skal du aktivere funktionen 'forbyd installation af flytbare enheder' og 'Tillad administratorer at tilsidesætte politikker om begrænsning af enhedsinstallation'," lyder CSIS' anbefaling.

Sikkerhedsselskabet angiver, at det under denne proces er vigtigt at informere brugerne om ændringen, og hvordan de skal forholde sig, hvis de ønsker at installere en ny enhed.

"Det kan blandt andet ske ved at vise en brugerdefineret meddelelse, når installation af en enhed er forhindret af en politik," foreslår CSIS.

Luk for døde porte

Mere lavpraktisk bliver det også foreslået, at USB-porte, der ikke anvendes, bliver deaktiverede.

Samtidig bør du som it-administrator også overveje at oprette procedurer for gennemgang af ikke-godkendte USB-enheder.

Samtidig opfordrer sikkerhedsselskabet til, at dine brugere bør mindes om, at de ikke skal tilslutte USB-enheder fra en ukendt eller usikker kilde.

De skal heller ikke tilslutte deres egne USB-enheder på ukendte maskiner og systemer, ligesom de heller ikke skal betragte en midlertidigt forsvundet USB-enhed som sikker.

Læs også:
Kode til kæmpe USB-sikkerhedsbrist lækket på nettet

Kæmpe sikkerhedsproblem kan ramme alle dine USB-enheder




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere


Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere