Sikkerhedsmand: Ingen grund til firmware-panik - endnu

Firmware-problemer i USB-enheder har uddelt en kæberyster til det elskede grænsesnit. Men der er ingen grund til at gå i panik endnu, lyder det fra en sikkerhedsekspert.

Artikel top billede

USB-firmware har fået en ordentlig en på hatten for at være alt for usikker.

Det skyldes et nyligt opdaget sikkerhedshul, som er blevet døbt BadUSB, og som potentielt kan problemet ramme alle enheder, der tilsluttes via USB-porten.

Sikkerhedsproblemerne opstår i forbindelse med den firmware, som USB-enhederne anvender. 

Producenterne er nemlig ikke altid lige gode til at sørge for, at denne software er sikker.

"For langt hovedparten af enhederne, der anvender firmware kræves der ikke en digital signatur for at udskifte den. Det betyder, at alle kan skrive firmware, og i mange tilfælde overføre koden til en enhed. Derfor er dette problem faktisk også langt større end USB. Firmware anvendes i masser af it-enheder eksempelvis routere," sagde Peter Kruse til Computerworld i den forbindelse.

Besværlige angreb

Men der er ingen grund til at gå i panik endnu.

"Det er besværligt at erstatte firmware, og det kræver en solid analyse at læse indholdet af de nødvendige filer, som skal udnyttes og erstattes i eksempelvis en router," siger David Jacoby, senior security researcher i den russiske sikkerhedsvirksomhed Kaspersky.

Han fortæller dog samtidig, at der er et ondsindet potentiale, og at man skal være opmærksom på, at det kan udnyttes.

"Det er helt klart muligt at udnytte firmware, og der er basis for ret alvorlige angreb, men da det er besværligt, anser jeg det ikke som den helt store trussel i øjeblikket. Der er masser af andre genveje til netværk, der er langt enklere at udnytte," siger han til Computerworld.

Sikkerhedsfolkene peger på, at angreb gennem firmware kan være alvorlige, blandt andet fordi sikkerhedsprogrammer som antivirus har ikke adgang til en enheds firmware, hvilket gør det umuligt at skanne enhederne for at finde modificeret firmware.

David Jacoby er dog mere bekymret for de lette angrebsmetoder, eksempelvis gennem gamle it-produkter.

"Når en producent kommer med et nyt produkt, hvilket er ofte, så bliver sikkerheden i de ældre udgaver glemt. Men brugerne skifter ikke produkter i samme hastighed, hvilket efterlader masser af sikkerhedshuller, der er meget lette at angribe," siger han.

Branchen skal tage ansvar

De to sikkerhedsfolk er dog enige om, at det er producenterne, der skal stramme op på sikkerheden, så forbrugerne trygt kan anvende it-enheder med indbygget firmware.

"Da problemet omhandler firmware som helhed, bør der findes en samlet løsning, der omfatter alle, der anvender firmware," siger Peter Kruse.

Løsningen kan eksempelvis bestå i, at firmware signeres digitalt fra producenten. På den måde kan uvedkommende eller ondsindet firmware holdes ude.

Men du har også selv et ansvar.

Er firmwaren ikke opdateret på din Wi-Fi-router, går du ikke bare glip af de nyeste rettelser og funktioner fra producenten - du risikerer også, at den står pivåben for it-kriminelle, fordi den forældede firmware indeholder huller, som de er i fuld gang med at udnytte.

Læs også: Få styr på dine routere: Firmware-opdatering.

Software-problemer i eksempelvis routere har store konsekvenser for din sikkerhed.

Det kan du læse mere om her: Denne populære router gør dine filer frit tilgængelige for alle.

Læs også:
Firmware-fadæserne rammer os igen og igen: Her er forklaringen

Derfor kan firmware være en tikkende bombe for dig

Læses lige nu

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S