Tuntemattomien USB-tikkujen tunkeminen laitteen portteihin voi olla erittäin haitallista, jopa fataalia laitteiden kannalta. Githubissa on nyt julkaistu Pythonilla koodattu työkalu, joka valvoo laitteen USB-porttien aktiivisuutta ja lähettää luvattomasta toiminnasta joko tekstiviestin tai viestin Slack-palveluun.
USB Canary -niminen työkalu syntyi erään tietoturvakoodaajan harrastuksena. Canary eli kanarialintu on tietysti sopiva nimi, sillä ko. lintuja käytettiin aikoinaan esimerkiksi kaivoksissa paljastamaan vaaralliset kaasuvuodot.
Toistaiseksi työkalu toimii vain linuxissa, mutta työn alla on myös versio Windowsiin ja Macille. Uutta USB Canaryssa on se, että se raportoi USB-porttirikkomuksista, vaikka laite olisi lukittu.
Työkalua voivat käyttää esimerkiksi it-päälliköt, jos yrityksissä on politiikkana estää tuntemattomien USB-tikkujen liittäminen koneisiin.
USB-tikkujen kautta voidaan syöttää myös haittaohjelmia vakavampia vikoja. USK Killer -tikku on tunnettu siitä, että se syöttää yli 200 voltin jännitettä 8-12 pulssin tiheydellä sekunnissa. Käytännössä tämä tappaa laitteen mikropiirit hyvin tehokkaasti.