{"id":156059,"date":"2014-09-06T01:13:00","date_gmt":"2014-09-05T23:13:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=156059"},"modified":"2018-03-23T17:15:46","modified_gmt":"2018-03-23T16:15:46","slug":"g-data-badusb-protector-ntzlich-oder-schlangenl","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/09\/06\/g-data-badusb-protector-ntzlich-oder-schlangenl\/","title":{"rendered":"G Data BadUSB-Protector: N&uuml;tzlich oder Schlangen&ouml;l?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheit\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/Sicherheit.jpg\" width=\"42\" align=\"left\" height=\"41\"\/>Heute noch ein kleiner Blog-Beitrag zu einem kostenlos von G Data angebotenen Windows-Tool G Data USB Keyboard Guard, mit dem sich die USB-Anschl\u00fcsse gegen Bedrohungen durch Angriffe sch\u00fctzen lassen sollen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/975a16a792ee4722b0e12e790244e6cb\" width=\"1\" height=\"1\"\/>Worum es geht, hatte ich im Artikel <a href=\"https:\/\/borncity.com\/blog\/2014\/07\/31\/black-hat-2014-usb-gerte-als-sicherheitsrisiko\/\">Black Hat 2014: USB-Ger\u00e4te als Sicherheitsrisiko<\/a> thematisiert. Auf der Black Hat 2014 Hackerkonferenz wurde ein Angriffsszenario \u00fcber USB-Ger\u00e4te mit manipuliertem USB-Controller vorgestellt. USB-Ger\u00e4te k\u00f6nnen sich, wegen Schwachstellen im Protokoll, als verschiedene Ger\u00e4te-Typen ausgeben. So k\u00f6nnte ein manipulierter USB-Stick auch als Tastatur oder Maus fungieren und auf dem System sch\u00e4dliche Operationen ausf\u00fchren. Oder der manipulierte Controller schickt infizierte Dateien beim Zugriff auf den USB-Speicher an das Host-Betriebssystem zur\u00fcck. Manipulierte USB-Controller-Firmware kann durch g\u00e4ngige Virenscanner nicht erkannt werden.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/09\/USB-Guard.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"USB-Guard\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"USB-Guard\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/09\/USB-Guard_thumb.jpg\" width=\"266\" height=\"232\"\/><\/a><\/p>\n<p>Nun hat der deutsche Sicherheitsanbieter G Data den kostenlosen <a href=\"https:\/\/www.gdata.de\/usb-keyboard-guard\">G Data USB Keyboard Guard<\/a> freigegeben, der Windows-Systeme vor \"sch\u00e4dlichen Tastaturen\" sch\u00fctzen soll. Es \u00fcberpr\u00fcft neu angeschlossene Tastaturen und zeigt dem Anwender eine Warnung an. Der Anwender kann nun best\u00e4tigen, dass er die Tastatur verwenden will. Hat er einen USB-Stick angeschlossen, sollte auch dem letzten Anwender klar sein, dass das keine Tastatur ist. Sowohl <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Kostenloses-G-Data-Tool-schuetzt-vor-BadUSB-Angriffen-2329545.html\" target=\"_blank\">heise.de<\/a> als auch <a href=\"https:\/\/web.archive.org\/web\/20160317180757\/http:\/\/www.chip.de:80\/news\/BadUSB-Gratis-Tool-schuetzt-vor-neuer-USB-Luecke_71373633.html\" target=\"_blank\">chip.de<\/a> berichteten. <\/p>\n<p>W\u00e4hrend chip.de nur darauf hinweist, dass der Schutz nicht wirkt, wenn sich der manipulierte USB-Stick als Maus oder Netzwerkkarte tarnt, geht heise.de detaillierter auf die L\u00f6sung ein. Man verweist auf die konzeptionellen Probleme des Ansatzes, weil keine digitalen Signaturen \u00fcberpr\u00fcft werden. So lie\u00dfen sich IDs freigeschalteter Ger\u00e4te emulieren \u2013 oder man verwendet IDs von Ger\u00e4ten, die keine Tastatur darstellen (z.B. Maus, Touchpad etc.). Laut heise.de will G Data diese Funktionen nachr\u00fcsten.<\/p>\n<p>Bleibt die abschlie\u00dfende Bewertung des Ganzen. Einerseits will ich G Data keinen Kn\u00fcppel zwischen die F\u00fc\u00dfe werfen. Der Ansatz ist erst einmal nobel. Das Tool ist kostenlos und k\u00f6nnte einfache Angriffsszenarien m\u00f6glicherweise abblocken. Heise.de konstatiert, dass es die \"Messlatte h\u00f6her lege\". Aber es sch\u00fctzt nur in einem speziellen Szenario \u2013 so dass ich das Tool als \"klasse Werbemittel der Art: G Data, die tun was\"&nbsp; einstufe. Wo meine Bauchschmerzen anfangen? Normalerweise h\u00e4tte ich gesagt \"Schlangen\u00f6l\" und gut ist \u2013 w\u00e4re also zur Tagesordnung \u00fcbergegangen. <\/p>\n<p>Aber es wird zuk\u00fcnftig sicherlich \u00e4hnliche L\u00f6sungen von weiteren Anbietern geben. Und es gibt mit Sicherheit Leute, die sich das Teil (oder gleich mehrere) auf's System zerren und ganz stolz \u00fcber den neuen Schutz sind. 'Sorglos l\u00e4sst sich die neue Welt genie\u00dfen, ich haue wieder alles an die USB-Buchse, war irgendwie mit Flex und L\u00f6tkolben passend gemacht werden kann.' Ist mir auch schnurz egal \u2013 solange diese Klientel dann nicht \"wegen unerkl\u00e4rlicher Fehler mit diesem doofen Windows\" in den Microsoft Answers-Foren aufschl\u00e4gt. <\/p>\n<p>Heute m\u00fcssen wir blo\u00df schreiben \"Welches Internet Security Suite werkelt bei dir? Deinstallieren, ein clean Tool des Herstellers ausf\u00fchren, neu booten und dann eine Pr\u00fcfung auf besch\u00e4digte Dateien ausf\u00fchren.\" Meist tut es dann oder es wird ein total kaputtes Windows festgestellt, so dass \"zur\u00fcck, alles auf neu\" angesagt ist. Zuk\u00fcnftig d\u00fcrfen wir dann noch unseren Sermon \"und ist ein BadUSB-Protector installiert?\" mit dazu schreiben. Sp\u00e4testens beim n\u00e4chsten gr\u00f6\u00dferen Windows-Update k\u00f6nnte es dann auch noch aus dieser Ecke knallen. Bereits jetzt sehe ich, dass sich die Zugriffszahlen im Blog bei anstehenden gr\u00f6\u00dferen Microsoft Updates verdoppeln. Muss ich dann m\u00f6glicherweise eine Verdreifachung der Zugriffe bef\u00fcrchten, wenn die BadUSB-Protectoren auf breiter Flur ankommen?<\/p>\n<p>Oder sehe ich das mal wieder alles zu pessimistisch? Ich werde doch nicht auf <a href=\"http:\/\/www.openwall.com\/lists\/oss-security\/2014\/08\/08\/1\" target=\"_blank\">Linux<\/a> oder OS X umsteigen m\u00fcssen, wo es zwar die gleichen BadUSB-Angriffsszenarien, aber keine Pseudo BadUSB-Protection-Tools gibt. Denn Sinn macht das Ganze nur, wenn das Design der USB-Spezifikationen angepasst und eine Implementierung im Betriebssystem vom jeweiligen Hersteller vorgenommen wird. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute noch ein kleiner Blog-Beitrag zu einem kostenlos von G Data angebotenen Windows-Tool G Data USB Keyboard Guard, mit dem sich die USB-Anschl\u00fcsse gegen Bedrohungen durch Angriffe sch\u00fctzen lassen sollen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3648,3603,4328],"class_list":["post-156059","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-badusb","tag-g-data","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/156059","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=156059"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/156059\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=156059"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=156059"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=156059"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}