AVATUD · KOGU EESTITASUTA EELHINNANGinfo@peiler.ee
OHT-001 · USB RISKITASE: KÕRGE

BadUSB — pastakas, mis kirjutab ise

AVALDATUD 5.8.2026 · LUGEMISAEG 4 min · TEADLIKKUS, MITTE HIRMUTAMINE

Mis on BadUSB

Kujuta ette USB-pulka, mis välimuselt ei erine millegagi tavalisest. Ühendad arvutiga — aga arvuti jaoks ei ole see mälupulk. See esitleb end klaviatuurina. Ja klaviatuuri arvuti usaldab: ei küsi luba, ei skanni viirusetõrjega, vaid lihtsalt kuulab.

Selline seade “trükib” sekunditega käske kiiremini, kui inimene reageerida jõuab. Trükitud käsud jooksevad sinu kasutaja õigustes — arvuti vaatest istub klaviatuuri taga lihtsalt väga kiire inimene.

See ei ole teooria ega film. Selliseid seadmeid müüakse vabalt paarikümne euro eest ja kiip mahub ära mälupulga, laadimisjuhtme, adapteri või isegi arvutihiire sisse.

Miks riskitase on „kõrge”: seade on odav, vabalt müügil ja rünne ei eelda ründajalt konkreetset huvi just sinu vastu — piisab, kui keegi külvab pulki ja ootab uudishimu. Erinevalt sihitud rünnetest võib see tabada igaüht.

Kolm asja, mida enamik ei tea

1. Viirusetõrje skannimine ei aita. Viirusetõrje otsib pahatahtlikke faile. BadUSB ei too kaasa ühtegi faili — ta trükib. Trükkimine ei ole viirus ja klaviatuuri sisendit viirusetõrje ei kontrolli.

2. Välimus ei ütle midagi. Saatjaga laadimisjuhe või klaviatuurina esinev pulk näeb väliselt välja täpselt nagu päris. Erinevus on kiibi sees, mida palja silmaga ei näe. Ka kaal ja tunnetus on samad.

3. Sekunditest piisab. Käsud jõuavad joosta enne, kui jõuad kohvitassi käest panna. Pärast seda võib arvutis olla püsiv tagauks — ja kõik näeb edasi täiesti tavaline välja.

Kuidas selline ese sinuni jõuab

See rünne on ehitatud inimliku uudishimu peale — ja uudishimu töötab. Illinoisi ülikooli teadlased jätsid 2016. aastal ülikoolilinnakusse ligi 300 mälupulka: peaaegu pooled ühendati arvutiga, esimene juba vähem kui kuue minutiga.

Tüüpilised teed:

Kuidas end kaitsta

Igaüks:

  1. Ära ühenda leitud, kingitud ega tundmatut USB-eset tööarvutiga. Mitte kunagi, mitte “korraks vaatamiseks”.
  2. Kui leiad kahtlase eseme — tee foto, pane kirja, kust see tuli, ja hoia eraldi. Ära anna teistele edasi.
  3. Kasuta ainult enda ostetud juhtmeid ja tarvikuid. Avalikus kohas laadi seinalaadijast, mitte võõrast USB-pesast.

Organisatsioon — kogudus, MTÜ, väikefirma:

  1. Kehtesta lihtne reegel: võõras USB = ei ühendata. Kirjuta see ühe lausega töökorda — reegel, mida pole kirjas, ei kehti.
  2. Piira tehniliselt: Windowsi, Defenderi ja Intune’i seadmekontrolliga saab tundmatud USB-seadmed automaatselt blokeerida. See ei ole seesama skannimine, mis eespool ei aidanud — see on ukse ette pandud reegel: seade, mida pole lubatud loendis, ei saa üldse sõna. Nii ei sõltu kaitse inimese mälust ega väsimusest.

Kui juba ühendasid

Ära süüdista ennast — see rünne ongi tehtud tavalise inimese uudishimu peale, mitte rumaluse. Tee nii:

  1. Ühenda arvuti võrgust lahti (WiFi välja, kaabel seinast). Ära lülita arvutit välja.
  2. Vaheta teisest seadmest ära olulised paroolid — e-post ennekõike.
  3. Võta ühendust IT-toe või meiega. Mida kiiremini, seda väiksem võimalik kahju.

Allikad: Tischer jt, „Users Really Do Plug in USB Drives They Find”, IEEE S&P 2016; Nohl & Lell, „BadUSB — On Accessories that Turn Evil”, Black Hat 2014.

MIKS ME SEDA AVALDAME // Risk, millest ainult räägitakse, jääb jutuks. Me selgitame ohtu, et inimesed oskaksid end kaitsta — aga me ei õpeta ründama, ei jaga ründekoodi ega tööriistu. See on teadlikkus, mitte juhend.