AVATUD · KOGU EESTITASUTA EELHINNANGinfo@peiler.ee
OHT-001 · USB
RISKITASE: KÕRGE TÕENÄOSUS: KESKMINE MÕJU: KÕRGE

BadUSB — pastakas, mis kirjutab ise

AVALDATUD 5.8.2026 · VIIMATI ÜLE VAADATUD 2.10.2026 · LUGEMISAEG 5 min
MIDA SEE RÜNDAJALE MAKSAB // O.MG Cable (laadimisjuhe, mille sees on ründeseade) alates ca 150 $, O.MG Plug alates ca 85 $ — tootja enda sõnul maksis samaväärne juhe varem 20 000 $ (NSA COTTONMOUTH-I). USB Rubber Ducky on hinnakirjas ca 100 $ (kontrollimise hetkel läbi müüdud). Hinnad USD, Hak5 pood, seisuga 2.10.2026.

Mis on BadUSB

Kujuta ette USB-pulka, mis välimuselt ei erine millegagi tavalisest. Ühendad arvutiga — aga arvuti jaoks ei ole see mälupulk. See esitleb end klaviatuurina. Ja klaviatuuri arvuti usaldab: ei küsi luba, ei skanni viirusetõrjega, vaid lihtsalt kuulab.

Selline seade “trükib” sekunditega käske kiiremini, kui inimene reageerida jõuab. Trükitud käsud jooksevad sinu kasutaja õigustes — arvuti vaatest istub klaviatuuri taga lihtsalt väga kiire inimene.

See ei ole teooria ega film. Selliseid seadmeid müüakse vabalt ja kiip mahub ära mälupulga, laadimisjuhtme, adapteri või isegi arvutihiire sisse.

Mida see ründajale maksab

Ründaja hinnakiri on avalik ja see on parim vastus küsimusele, kas oht on päris (hinnad USD, ca, seisuga oktoober 2026):

Ja tootja enda lause, mis ütleb kõige rohkem: „Seni oleks selline juhe maksnud 20 000 $ — näiteks NSA COTTONMOUTH-I.” See, mis kümme aastat tagasi oli riikliku luure tööriist, on täna igaühele kättesaadav paarisaja dollari eest.

Miks riskitase on „kõrge”: seade on odav, vabalt müügil ja rünne ei eelda ründajalt konkreetset huvi just sinu vastu — piisab, kui keegi külvab pulki ja ootab uudishimu. Erinevalt sihitud rünnetest võib see tabada igaüht.

Kolm asja, mida enamik ei tea

1. Viirusetõrje skannimine ei aita. Viirusetõrje otsib pahatahtlikke faile. BadUSB ei too kaasa ühtegi faili — ta trükib. Trükkimine ei ole viirus ja klaviatuuri sisendit viirusetõrje ei kontrolli.

2. Välimus ei ütle midagi. Saatjaga laadimisjuhe või klaviatuurina esinev pulk näeb väliselt välja täpselt nagu päris. Erinevus on kiibi sees, mida palja silmaga ei näe. Ka kaal ja tunnetus on samad.

3. Sekunditest piisab. Käsud jõuavad joosta enne, kui jõuad kohvitassi käest panna. Pärast seda võib arvutis olla püsiv tagauks — ja kõik näeb edasi täiesti tavaline välja.

Kuidas selline ese sinuni jõuab

See rünne on ehitatud inimliku uudishimu peale — ja uudishimu töötab. Illinoisi ülikooli teadlased jätsid 2016. aastal ülikoolilinnakusse ligi 300 mälupulka: peaaegu pooled ühendati arvutiga, esimene juba vähem kui kuue minutiga.

Tüüpilised teed:

Kuidas end kaitsta

Igaüks:

  1. Ära ühenda leitud, kingitud ega tundmatut USB-eset tööarvutiga. Mitte kunagi, mitte “korraks vaatamiseks”.
  2. Kui leiad kahtlase eseme — tee foto, pane kirja, kust see tuli, ja hoia eraldi. Ära anna teistele edasi.
  3. Kasuta ainult enda ostetud juhtmeid ja tarvikuid. Avalikus kohas laadi seinalaadijast, mitte võõrast USB-pesast.

Organisatsioon — kogudus, MTÜ, väikefirma:

  1. Kehtesta lihtne reegel: võõras USB = ei ühendata. Kirjuta see ühe lausega töökorda — reegel, mida pole kirjas, ei kehti.
  2. Piira tehniliselt: Windowsi, Defenderi ja Intune’i seadmekontrolliga saab tundmatud USB-seadmed automaatselt blokeerida. See ei ole seesama skannimine, mis eespool ei aidanud — see on ukse ette pandud reegel: seade, mida pole lubatud loendis, ei saa üldse sõna. Nii ei sõltu kaitse inimese mälust ega väsimusest.

Kui juba ühendasid

Ära süüdista ennast — see rünne ongi tehtud tavalise inimese uudishimu peale, mitte rumaluse. Tee nii:

  1. Ühenda arvuti võrgust lahti (WiFi välja, kaabel seinast). Ära lülita arvutit välja.
  2. Vaheta teisest seadmest ära olulised paroolid — e-post ennekõike.
  3. Võta ühendust IT-toe või meiega. Mida kiiremini, seda väiksem võimalik kahju.

Allikad lingitud allpool.

→ ALLIKAD · KONTROLLITUD 2.10.2026
  1. Hak5 — O.MG Cable tootekirjeldus (hind ja 20 000 $ võrdlus)
  2. Hak5 — O.MG Gear hinnakiri
  3. Tischer jt — Users Really Do Plug in USB Drives They Find (IEEE S&P 2016)
  4. Nohl & Lell — BadUSB: On Accessories that Turn Evil (Black Hat 2014)
MIKS ME SEDA AVALDAME // Risk, millest ainult räägitakse, jääb jutuks. Me selgitame ohtu, et inimesed oskaksid end kaitsta — aga me ei õpeta ründama, ei jaga ründekoodi ega tööriistu. See on teadlikkus, mitte juhend.
SIG-INT tähendab meil kliendi enda keskkonna signaalide kaardistamist, mitte kellegi jälgimist. TSCM = tehniline jälitusvastane kontroll. Veebilehe radari-, spektri- ja HUD-elemendid on illustratsioonid.