El pasado mes de julio, dos investigadores de seguridad descubrieron una vulnerabilidad muy grave y muy difícil de detectar que afecta a cualquier memoria o dispositivo USB. Hoy, otros dos expertos han decidido ponerla a disposición de cualquiera que quiera usarla, para bien o para mal.
La vulnerabilidad original se llama badUSB, y es el resultado de aplicar ingeniería inversa al firmware de este popular puerto.
La gravedad del BadUsb no son las posibilidades de compromiso, esas llevan siendo las mismas desde la creación de los computadores personales, es la imposibilidad de detección de la misma. El BadUsb reprograma el firmware del dispositivo y ejecuta acciones con el permiso del usuario logeado que conecta el USB. Además no tiene por qué ser una memoria USB, puede ser un teclado por ejemplo, por lo que las posibilidades de riesgo se elevan exponencialmente.
En su momento, Karsten Nohl y Jakob Lell decidieron no hacer público el código de badUSB debido a su peligrosidad. Sin embargo, otros dos investigadores de seguridad han logrado replicar el funcionamiento de este malware y han puesto el código de este clon a disposición de cualquiera que quiera usarlo
via La seguridad del USB está más comprometida que nunca
y Hacen público el código de la peor vulnerabilidad que afecta a los USB.















