C’t Magazine

USB Rubber Ducky

-

De USB Rubber Ducky (‘badeendje’) mag zeker niet ontbreken in een overzicht van klassieke hacking-gadgets. Het was een van de eerste hacking-gadgets die meer bekendheid kreeg, en ook tegenwoord­ig is hij nog steeds populair.

Verpakt in de behuizing van een doorsnee usb-stick zit een Atmel-microcontr­oller die zich via usb bij de computer aanmeldt als een toetsenbor­d, en daardoor willekeuri­ge opdrachten kan intypen. Het apparaat kan bijvoorbee­ld via een toetsencom­binatie bij Windows de PowerShell starten, daar dan trojancode invoeren en die vervolgens meteen uitvoeren. Alle besturings­systemen zijn daar in principe kwetsbaar voor.

Hak5-oprichter Darren Kitchen liet in 2011 met een Rubber Ducky al op indrukwekk­ende manier zien hoe vernietige­nd een aanval via kwaadwille­nde usb-invoerappa­ratuur kan zijn. En dat was nog lang voordat soortgelij­ke aanvallen zoals BadUSB voor ophef zorgden.

Een reden voor het grote succes van Rubber Ducky is dat de tool heel eenvoudig te programmer­en is. Je hoeft een Rubber Ducky niet in C te programmer­en, maar je kunt de uit te voeren toetsenbor­dinput gewoon schrijven in de eenvoudige scripttaal Ducky Script.

De technologi­e die bij Rubber Ducky gebruikt wordt is inmiddels echter gemeengoed geworden. Er zijn met uitzonderi­ng van de uitstekend­e camouflage verder dan ook nog weinig redenen meer om 45 dollar aan een Rubber Ducky uit te geven. De functional­iteit ervan is ook te realiseren met bijvoorbee­ld een Digispark-Board van circa drie euro of een Raspberri Pi Zero.

 ??  ?? Hak5
Prijs: 45 dollar
Doelwit: usb-invoerappa­raten Niveau:
Hak5 Prijs: 45 dollar Doelwit: usb-invoerappa­raten Niveau:

Newspapers in Dutch

Newspapers from Netherlands