Välillä on luultu testeistä, joissa jätetään USB-tikkuja lojumaan esimerkiksi yliopiston kampukselle ja yllättävän moni sortuu liittämään tikun omaan koneeseensa. Israelilaiset tietoturvatutkijat ovat nyt kartoittaneet peräti 29 erilaista USB-hyökkäystä.
Tutkimuksen tekijät ovat Ben-Gurionin yliopiston kyberturvallisuuskeskuksen haittaohjelmalaboratoriosta. Itse tutkimuksesta vastasivat laboratorion johtaja Nir Nissim ja tutkija Ran Yahalom.
Miesten mukaan USB-väylän kautta voidaan tehdä hyvin monia vaarallisia hyökkäyksiä. Äärimmillään USB-tikkuun voidaan piilottaa sähkölaite, joka käräyttää koko koneen, kunhan tikku siihen liitetään. Näistä ETN:kin on uutisoinut aiemmin.
USB-hyökkäys voi olla vaarallinen ja vaikea havaita toisellakin tapaa. Israelilaistutkijat naamioivat USB-laturiksi Arduino-korttiin pohjautuvan laitteen, joka liittämisen jälkeen toimii lähes minä tahansa hyökkäyslaitteena. Arduinon mikro-ohjaimelle voidaan syöttää hyvin erilaisia haittakoodeja, jotka läppäri tai älypuhelin lukee ja alkaa uusia käskyjä suorittaa.
Israelilaisen kybertutkimuksen tausta on tietenkin militaarijärjstelmissä. Siksi on helppo uskoa NIssimin vakuuttelut siitä, ”että kenenkään ei pitäisi luottaa mihinkään laitteeseen tai USB-liitäntään, jota ei tunne”.
Tutkijoilla onkin yksinkertaiset ohjeet: käytä omaa laturia, älä liity wifi-verkkoihin, jos mahdollista käytä omaa mobiiliyhteyttäsi.