USB on maailman yleisin tietokone- ja oheislaiteliitäntä ja normaalisti käyttäjä ei edes ajattele, että tiedostojen siirto väylää pitkin olisi jotenkin riskaabelia. Australialaistutkijat ovat nyt kuitenkin osoittaneet, että jopa 90 prosenttia USB-liitännöistä vuotaa dataa.
Adeleiden yliopiston tutkijat testasivat yli 50 tietokonemallia ja ulkoisia USB-laitteita. Yli 90 prosenttia koneista vuosi dataa ulkoiselle USB-laitteelle. Tutkimuksen tuloksia esitellään Vancouverissa järjestettävässä USENIX-tietoturvasymposiumissa.
Projektin johtaja Yuval Yaromin mukaan on ajateltu, että datan lähetys esimerkiksi näppäimistöltä tietokoneelle on turvassa. Tutkimus kuitenkin osoitti, että mikäli samaan USB-jakaimeen eli hubiin on liitetty sopivasti käsitelty USB-laite, se pystyy sieppaamaan dataa. Esimerkiksi näppäinlyönnit, joilla kirjoitetaan salasana johonkin palveluun, voidaan siepata.
Kyse on USB-kanavien signaalien ylikuulumisesta. Yarom vertaa tätä veden vuotamiseen putkista. - Sähkö virtaa kuten vesi putkissa ja se voi myös vuotaa ulosa. USB-portin datalinjojen jänniteheittelyitä voidaan monitoroida USB-hubin viereisissä porteissa.
Vuodon löysivät Adeleiden yliopiston tietotekniikkaopiskelijat, jotka käyttivät USB-liitännällä varustettua lamppua lukemaan viereiseen porttiin liitetyn USB-näppäimistön näppäinlyöntejä. Data lähetettiin bluetoothilla toiseen tietokoneeseen.
Kun ottaa huomioon, että 75 prosenttia löytyneistä USB-tikuista liitetään omaan tietokoneeseen, riski omien tietojen kuuntelulle on olemassa. Suurin oppi tutkimuksesta on välttää sellaisten laitteiden liittämistä USB-väylään, jota ei tunne.
Yarom ehdottaa, että USB-liitäntää parannetaan kaiken lähetetyn informaation salaamisella ennen lähetystä.