Geprüft und aktualisiert im Oktober 2026.
USB-Anschlüsse ersetzten an Computern einst Parallel-, PS/2- und serielle Schnittstellen für Drucker, Scanner und Mäuse, und USB-Geräte begleiten uns inzwischen seit rund 30 Jahren. USB ist der Standard zum Laden von Mobilgeräten, und USB-Ladebuchsen gibt es überall, vom Café bis zum Flughafen. USB-Sticks haben beschreibbare CDs und DVDs weitgehend abgelöst, wenn Dokumente schnell zwischen Geräten wandern sollen. Trotzdem sollten Sie genau überlegen, was Sie wo einstecken, denn USB ist nach wie vor einer der einfachsten Wege für Angreifer, physischen Zugang zu einem System zu bekommen.
Die meisten Ladestationen und Anschlüsse an öffentlichen Orten sind in Ordnung. Manche können aber manipuliert sein, um Ihr Gerät zu beschädigen, oder einen kleinen Computer wie einen Raspberry Pi enthalten, der sich mit Ihrem Gerät verbindet und Daten abzieht. Diese Masche heißt „Juice Jacking“. Am sichersten ist nach wie vor das eigene Netzteil an der Steckdose.
Aktuelle Smartphones machen solche Angriffe schwerer als früher. iPhone und iPad fragen, ob Sie einem angeschlossenen Computer vertrauen, bevor sie Daten austauschen, und Sie können festlegen, ob sich USB-Zubehör bei gesperrtem Gerät verbinden darf. Unter Android muss der Nutzer die Dateiübertragung nach dem Anschließen selbst einschalten. Diese Abfragen helfen aber nur, wenn man sie liest. Bestätigen Sie beim Laden also keine Anfrage, mit der Sie nicht gerechnet haben.
Dasselbe gilt, wenn Sie einen USB-Stick oder eine externe Festplatte an einen Computer anschließen, um Dokumente zu kopieren. Sie sollten wissen, von wem das Gerät stammt, wo es war und was darauf sein soll. Ihr Computer sollte über einen Malware-Schutz verfügen, der das Gerät auf Viren, Trojaner und andere Bedrohungen prüft.
Dieser Angriffsweg hat es bis ins Fernsehen geschafft. In einer Folge der ersten Staffel von „Mr. Robot“ verteilen die Hacker USB-Sticks auf dem Parkplatz eines Gefängnisses, in der Hoffnung, dass jemand einen davon an einen Rechner im Gefängnisnetz anschließt. Ein Polizist tut genau das, doch die Antivirensoftware erkennt die Schadsoftware, und der Angriff scheitert. Genau diesen Ausgang wollen Sie auch in der Realität: Der Stick wird eingesteckt, und Ihr Schutz fängt ihn ab.
Am besten prüfen Sie ein unbekanntes USB-Gerät zuerst an einem eigenen Rechner, der vom lokalen Netz getrennt ist. Ist es sauber, kopieren Sie die Dokumente über ein weiteres vertrauenswürdiges Gerät auf Ihren Computer. Das wirkt umständlich, schützt Ihr Hauptgerät aber auch vor einem USB-Killer: Er sieht aus wie ein gewöhnlicher USB-Stick, schickt aber Hochspannungsimpulse in das angeschlossene Gerät und kann Hardware zerstören. Für einen scheinbar harmlosen USB-Stick klingt das nach viel Aufwand, doch das Angriffspotenzial ist gut belegt.
Eine der wirksamsten Maßnahmen, damit Ihre Daten nicht abfließen, ist die Absicherung der Geräte selbst. Im Unternehmen wollen Sie unbefugten Zugriff auf jedes Gerät verhindern, ob privat oder firmeneigen, je nachdem, wo Unternehmensdaten liegen. Ihre UEM-Software sollte bereits USB-Richtlinien mitbringen, die steuern, wie der USB-Anschluss genutzt werden darf. Einige Beispiele:
Und für die Nutzer:
Dieser Beitrag gehört zu unserer Reihe „Alltägliche Sicherheitsrisiken“, die mit QR-Codes im Restaurant begann und mit dem WLAN weitergeht. Wie Sie Daten innerhalb verwalteter Grenzen halten, lesen Sie in unserem Beitrag zu Data Loss Protection (DLP).
Sie möchten USB- und Geräterichtlinien für Ihre gesamte Geräteflotte festlegen? Unser Team begleitet Projekte im Endpoint Management von Anfang bis Ende, und unsere Trainings behandeln UEM-Richtlinien im Detail. Bei Fragen zu Ihrer Sicherheitslage sprechen Sie uns an.