Saugos tyrėjas Andy Davis, Black Hat saugos konferencijoje per savo pristatymą pademonstravo, kokia pavojinga gali būti USB laikmena.

Davis, NGS Secure tyrėjas, pradėjo savo pristatymą šiais žodžiais: „Bet kokios saugos spragos, susijusios su USB laikmena, gali turėti didelės įtakos daugeliui technologijų.“ Gali būti pažeidžiami tiek kompiuteriai, tiek ir automobiliai, ir netgi USB pagalba veikiantys skrudintuvai – Davis užtikrino auditoriją, kad jie taip pat egzistuoja.

Siekdamas pagrįsti savo teiginius ir parodyti USB laikmenos silpnybes Davis pasinaudojo 1,200 USD kainuojančiu USB400AG prietaisu, pagamintu Packet-Master bendrovės, kuris yra sukurtas tam, kad pasisavintų visą srautą tarp USB prietaiso ir kompiuterio.

Davis sugebėjo pasisavinti duomenų srautą, tada iš jų sukurti kenkėjišką skriptą ir atgal į USB prietaisą įkelti naują kenkėjišką kodą.

Davis atradimas, kurį jis pavadino „Frisbee“, galėjo surasti ir pasinaudoti Windows 7, Windows XP, Xbox 360 ir Apple OS X operacinių sistemų spragomis.

Hakeriai, naudojantys Davis „Frisbee“ atradimą, taip pat galėjo panaudoti „jailbreak“ metodą integruotiems prietaisams, atidaryti užrakintas darbo vietas, įrašyti kenkėjiškas programas ir pavogti svarbius duomenis.

Kai kurių „Frisbee“ išpuolių metu buvo galima apeiti netgi dažniausiai naudojamas saugos programas.

Davis pasakojo, kad jis susisiekė su pagrindiniais IT saugos pramonės dalyviais, tačiau jam pasakė, kad apsaugos suteikimas USB laikmenoms yra jiems per daug sudėtingas ir todėl nepasiekiamas. Tai apstulbino Davis ir jis pajuokavo, kad vienintelis ir geriausias būdas apsaugoti savo kompiuterį nuo užkrėstų USB laikmenų keliamų grėsmių yra „užpildyti USB lizdus su epoksidine derva“.