Granted, #USB's #Security is basically "nonexistant", with only #Thunderbolt & #USB4 being more insecure by design ...

- But that's because the #developers of USB didn't have #BadUSB - devices and -attacks in scope of their development when it came to merely replacing #RS232, #IEEE1284, #PS2 and #Gameport as well as #SCSI with sth. cheaper & faster.

https://www.youtube.com/watch?v=4mi0kLLLAOs
https://en.wikipedia.org/wiki/BadUSB
https://en.wikipedia.org/wiki/Juice_jacking#Mitigation_by_hardware
https://en.wikipedia.org/wiki/Thunderbolt_(interface)#Security_vulnerabilities
https://en.wikipedia.org/wiki/USB4#Thunderbolt_compatibility

What did we use before USB? | Nostalgia Nerd

YouTube

Auch wenn ich sonst sehr digital unterwegs bin, hat es sich bei meinem „Hacking- und Pentest-Hardware-Workshop” gezeigt, dass ein Aufgabenzettel pro Station den Einstieg erleichtert und bei den Teilnehmenden gut ankommt. Gerade habe ich die neuen Aufgaben eingefügt und alles passend formatiert. Der erste Probedruck sieht schon einmal gut aus. Natürlich gibt es einen QR-Code zur digitalen Variante. :-)

=> Nutzen Sie die Chance, Spezialwissen zu lernen – jetzt anmelden: https://scheible.it/workshop (6.7. in Stuttgart)

#CyberSecurity #DataProtection #SecurityTraining #BadUSB #HackingHardware #Stuttgart

#TIL that #macOS has #BadUSB protection!

In meinem kommenden „Hacking- und Pentest-Hardware-Workshop” in Stuttgart gibt es wieder fünf Stationen mit Praxisübungen. An der zweiten Station „BadUSB & Killer” dreht sich alles um verschiedene BadUSB-Hardware. Als Einstieg gibt es etwa den Malduino, für den nur ein Texteditor zur Erstellung eines Payloads erforderlich ist. Natürlich darf auch das Flaggschiff nicht fehlen: der Ruber Ducky Mark II von Hak5. Ich habe auch mehrere USB-Killer im Workshop dabei, die aber nicht ausprobiert werden, denn sonst geht schnell die Hardware aus. ;-)

=> Erfahren Sie, wie Sie Ihr Unternehmen vor Cyber-Bedrohungen schützen können – jetzt registrieren: https://scheible.it/workshop (6.7. in Stuttgart)

#ITSicherheit #DigitalSecurity #BadUSB #RubberDucky #USBKill

That being said by the time any manipulated #DIMM (or similar module) could be manipulated, one would've to have such extrensive and deep penetration of their target, including their supply chains, that it would be more realistic to see #BadUSB-Attacks to be done instead.

https://www.youtube.com/watch?v=qzfhhAfxK-A&t=3082s

The Rise of Chinese Memory

YouTube
@CyReVolt @hughsie #badusb would properly work, too 

𝘕𝘦𝘶𝘦𝘳 𝘉𝘭𝘰𝘨-𝘈𝘳𝘵𝘪𝘬𝘦𝘭: 𝗞𝗲𝘆𝗹𝗼𝗴𝗴𝗲𝗿 & 𝗕𝗮𝗱𝗨𝗦𝗕: 𝗔𝗶𝗿𝗗𝗿𝗶𝘃𝗲 𝗞𝗲𝘆𝗯𝗼𝗮𝗿𝗱 𝗪𝗶𝘇𝗮𝗿𝗱 𝗪𝗶𝗙𝗶 📖

➡️ Ich habe mir wieder eine neue Hardware besorgt: den AirDrive Keyboard Wizard WiFi. Diese kleine Hardware sieht aus wie ein USB-Tastaturadapter. Im Inneren befindet sich neben einem Hardware-Keylogger auch eine BadUSB-Funktion. Damit kann der Adapter eigenständig Tastatureingaben tätigen. Ich habe mir die Hacking-Hardware genauer angeschaut.

Zum Artikel: https://scheible.it/keylogger-badusb-airdrive-keyboard-wizard-wifi/

#HackingHardware #Innentäter #Keylogger #BadUSB

https://scheible.it/keylogger-badusb-airdrive-keyboard-wizard-wifi/

Keylogger & BadUSB: AirDrive Keyboard Wizard WiFi

Ich habe mir wieder eine neue Hardware besorgt: den AirDrive Keyboard Wizard WiFi. Diese kleine Hardware sieht aus wie ein USB-Tastaturadapter. Im Inneren befindet sich neben einem Hardware-Keylogger…

Tobias Scheible - Cybercrime Dozent & Live Hacking Speaker
Is any legitimate use for a #BadUSB ?
Protect Your Linux Desktop From Malicious USB Devices

YouTube

Rubber Dolphy; FipplerZero BadUSB with exfiltration capabilities on device via Mass Storage already tested on a Mac OS Ventura 13.7.8 with an Intel processor.

Screencast demo on the repo: https://github.com/carvilsi/rubber-dolphy?tab=readme-ov-file#macos

DuckyScript for it: https://github.com/carvilsi/rubber-dolphy/blob/main/ducky_scripts_examples/exfiltration_macos_poc.txt

Still wondering how will work on a new Mac OS ARM processor. Please if someone could test it I will appreciate :)

#flipperZero #badusb

GitHub - carvilsi/rubber-dolphy: PoC about Bad USB for FlipperZero with exfiltration capabilities on device via mass storage

PoC about Bad USB for FlipperZero with exfiltration capabilities on device via mass storage - carvilsi/rubber-dolphy

GitHub