Computere kan angribes med en smartphone

Forskere advarer om at USB-forbindelser kan misbruges til angreb.

Artikel top billede

På Black Hat DC konferencen i USA har to forskere demonstreret at en almindelig smartphone kan bruges til at overtage kontrollen over computeren gennem en USB-forbindelse. I deres foredrag har de to forskere Angelos Stavrou og Zhaohui Wang vist at USB kan udgøre et alvorligt sikkerhedsproblem.

På scenen blev en Nexus One smartphone med Android koblet til en pc over USB, hvorefter computeren kunne fjernstyres fra telefonen.

Der er tale om en grundlæggende svaghed i håndteringen af USB-forbindelser. Hvis man f.eks. tilslutter et USB-tastatur i Windows eller Mac OS, bliver brugeren ikke spurgt, om man kan godkende at dette apparat skal have adgang til maskinen.

Men det åbner samtidig mulighed for, at USB kan misbruges til angreb på systemet. De nødvendige USB-microcontrollere er så små, at den nødvendige elektronik kan gemmes i et almindeligt USB-kabel.

Det er endnu smartere at anvende en smartphone. Tricket er at snyde computeren til at tro, at der er tale om et USB-tastatur eller mus. Herefter kan man så sende kommandoer til maskinen eller klikke sig rundt for at kopiere filer, installere yderligere malware eller gøre andre ting for at få kontrol med computeren.

Forskerne fortæller at deres angrebsmetode fungerer med alle computere der bruger USB og det fungerer også mellem to smartphones der kobles sammen over USB.

Tricket kunne f.eks. udnyttes ved at inficere en computer over nettet, hvorefter inficeringen spreder sig til en smartphone når den tilsluttes. Næste gang denne smartphone sættes til en anden computer over USB, bliver denne computer så også inficeret, og så fortsætter det. Det er godt nok en meget langsom metode til spredning, men f.eks. Stuxnet har også spredt sig over USB.

De to forskere foreslår at operativsystemet skal spørge om tilladelse, hver gang man tilslutter en ny USB-enhed, så brugeren har mulighed for at afvise enheden. Desuden bør operativsystemet overvåge, hvilke data der overføres over USB-forbindelsen, og advare brugeren, hvis f.eks. en smartphone sender tastatur-kommandoer til computeren.
 

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Infrastruktur | København

Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S