Sikkerhedsmand: Ingen grund til firmware-panik - endnu

Firmware-problemer i USB-enheder har uddelt en kæberyster til det elskede grænsesnit. Men der er ingen grund til at gå i panik endnu, lyder det fra en sikkerhedsekspert.

Artikel top billede

USB-firmware har fået en ordentlig en på hatten for at være alt for usikker.

Det skyldes et nyligt opdaget sikkerhedshul, som er blevet døbt BadUSB, og som potentielt kan problemet ramme alle enheder, der tilsluttes via USB-porten.

Sikkerhedsproblemerne opstår i forbindelse med den firmware, som USB-enhederne anvender. 

Producenterne er nemlig ikke altid lige gode til at sørge for, at denne software er sikker.

"For langt hovedparten af enhederne, der anvender firmware kræves der ikke en digital signatur for at udskifte den. Det betyder, at alle kan skrive firmware, og i mange tilfælde overføre koden til en enhed. Derfor er dette problem faktisk også langt større end USB. Firmware anvendes i masser af it-enheder eksempelvis routere," sagde Peter Kruse til Computerworld i den forbindelse.

Besværlige angreb

Men der er ingen grund til at gå i panik endnu.

"Det er besværligt at erstatte firmware, og det kræver en solid analyse at læse indholdet af de nødvendige filer, som skal udnyttes og erstattes i eksempelvis en router," siger David Jacoby, senior security researcher i den russiske sikkerhedsvirksomhed Kaspersky.

Han fortæller dog samtidig, at der er et ondsindet potentiale, og at man skal være opmærksom på, at det kan udnyttes.

"Det er helt klart muligt at udnytte firmware, og der er basis for ret alvorlige angreb, men da det er besværligt, anser jeg det ikke som den helt store trussel i øjeblikket. Der er masser af andre genveje til netværk, der er langt enklere at udnytte," siger han til Computerworld.

Sikkerhedsfolkene peger på, at angreb gennem firmware kan være alvorlige, blandt andet fordi sikkerhedsprogrammer som antivirus har ikke adgang til en enheds firmware, hvilket gør det umuligt at skanne enhederne for at finde modificeret firmware.

David Jacoby er dog mere bekymret for de lette angrebsmetoder, eksempelvis gennem gamle it-produkter.

"Når en producent kommer med et nyt produkt, hvilket er ofte, så bliver sikkerheden i de ældre udgaver glemt. Men brugerne skifter ikke produkter i samme hastighed, hvilket efterlader masser af sikkerhedshuller, der er meget lette at angribe," siger han.

Branchen skal tage ansvar

De to sikkerhedsfolk er dog enige om, at det er producenterne, der skal stramme op på sikkerheden, så forbrugerne trygt kan anvende it-enheder med indbygget firmware.

"Da problemet omhandler firmware som helhed, bør der findes en samlet løsning, der omfatter alle, der anvender firmware," siger Peter Kruse.

Løsningen kan eksempelvis bestå i, at firmware signeres digitalt fra producenten. På den måde kan uvedkommende eller ondsindet firmware holdes ude.

Men du har også selv et ansvar.

Er firmwaren ikke opdateret på din Wi-Fi-router, går du ikke bare glip af de nyeste rettelser og funktioner fra producenten - du risikerer også, at den står pivåben for it-kriminelle, fordi den forældede firmware indeholder huller, som de er i fuld gang med at udnytte.

Læs også: Få styr på dine routere: Firmware-opdatering.

Software-problemer i eksempelvis routere har store konsekvenser for din sikkerhed.

Det kan du læse mere om her: Denne populære router gør dine filer frit tilgængelige for alle.

Læs også:
Firmware-fadæserne rammer os igen og igen: Her er forklaringen

Derfor kan firmware være en tikkende bombe for dig

Læses lige nu

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S