Kann man unautorisierten USB-Anschluss verhindern bzw. verbieten - USB-Hacking?

5 Antworten

Woher ich das weiß:Recherche
Kleosa 
Fragesteller
 23.07.2022, 11:12

geht das auch mit MAC-Filter ? Der USB hat doch sicher auch eine eigene MAC , ferner über eine Datendiode ?

0
grrrml  23.07.2022, 11:18
@Kleosa

Vendor ID. Ja, kannst du, musst dann aber auch die ID aller Geräte herausfinden und auf Whitelist setzen. Es gibt allerdings auch programmierbare Geräte wo die ID angepasst werden kann (Bash bunny)

1
Kleosa 
Fragesteller
 23.07.2022, 11:21
@grrrml

sehr aufwendig, aber als Kontrollfreak bzw. Sicherheitsfanatiker eines der wenigen Möglichkeiten ...

0
grrrml  23.07.2022, 11:29
@Kleosa

Für Linux gibt es einige anti ducky daemons, die schnelle Eingaben filtern, oder Tools die das Whitelisting erleichtern. USBGuard zB, Code auf GitHub. Unter Windows meines Wissens nur via GPO Blacklist default, whitelist by hand

1
Von Experte mchawk777 bestätigt

Speichergeräte werden meist für von dir genannte Dinge genutzt. Der Nutzer wird verleitet eine Datei zu öffnen ( Präsentation.ppt.exe ).

Dagegen hilft z.B. DriveLock. Das setzen wir bei der Arbeit ein.

Man sollte auch an RubberDuckys denken. Diese handeln wie eine Tastatur und geben Blitzschnell Code ein. Somit kann ein PC in wenigen Sekunden nach dem Einstecken übernommen werden.
Wichtig: Nutzer nur ohne Admin Rechte am PC anmelden, damit nur der einzelne Nutzer betroffen ist.

Ansonsten hilft da nichts außer keine unbekannten Geräte per USB anzuschließen oder die USB Ports zu verkleben/entfernen.

Edit: Link korrigiert.
Woher ich das weiß:eigene Erfahrung
mchawk777  23.07.2022, 11:31

Mehr ist dazu nicht zu sagen.
Wenn man sicherer gehen will müsste man schon auf Speicherkarten (SD & Co.) oder optische Datenträger (BluRay) ausweichen.
Alles, was via USB angeschlossen wird - also auch externe SSDs/HDDs - haben das oben beschriebene Problem "RubberDucky".

0

Das geht schon, aber halt nur softwareseitig. Gegen mechanische Beschädigungen gibt es nichts.

Man kann mit der Securitysoftware USB-Geräte oder Sticks scannen lassen.

Kleosa 
Fragesteller
 23.07.2022, 11:06

bevor diese etwas ausführen oder kapazitive Überspannung abgeben (Killer USB) ?

0
HarryXXX  23.07.2022, 11:09
@Kleosa

Wer Zugriff auf den Rechner hat, der kann ja auch mit dem Hammer drauf schlagen

0
Kleosa 
Fragesteller
 23.07.2022, 11:11
@HarryXXX

ja richtig, aber es geht um, heimtückische, unscheinbare Schäden, ferner kann eine Netzüberspannung oder Blitzeinschlag für etwas verantwortlich gehalten werden obwohl es durch eine Fremdeinwirkung passiert ist ...

0
Jan0000  23.07.2022, 11:13
@Kleosa

USB Killer etc. lassen sich nicht per Software verhindern. Nur mit Hardwaremaßnamen.

1

Über unseren Firmen-AV könnte man USB-Geräte blockieren.