USB-Lautsprecher kann PC ohne Berührung infizieren
Ein Sicherheitsforscher demonstriert, wie ein USB-verbundener Lautsprecher (Sound Blaster Katana V2X) einen PC infizieren kann, ohne dass das Gerät physisch manipuliert wird. Der Hersteller sieht dies nicht als Sicherheitslücke an.
Einordnung
Diese Entdeckung zeigt ein wichtiges Sicherheitsproblem bei USB-Geräten auf: Auch vermeintlich harmlose Audio-Hardware kann als Angriffsvektor dienen. Das Problem liegt in der Art, wie USB-Geräte automatisch erkannt und Treiber installiert werden. Wenn Hersteller solche Verhaltensweisen nicht als Sicherheitslücke anerkennen, entstehen potenzielle Einfallstore für Malware. Für IT-Sicherheit bedeutet dies, dass auch Audio-Peripherie kritisch betrachtet werden muss, besonders in Unternehmensumgebungen wo USB-Geräte strengen Kontrollen unterliegen sollten.