USB-sticks risico’s


USB-sticks worden vaak en veel gebruikt. Logisch, want het is handig en universeel: het werkt op vrijwel iedere computer. Maar heb je ooit stilgestaan bij de risico’s? Niet? Dan veranderen we dat vandaag. USB lijkt onschuldig, maar er schuilen talloze gevaren onder het oppervlak. In dit artikel bieden we een uitgebreid overzicht van de belangrijkste scams en gevaren rond USB, waarom ze werken en hoe je jezelf kunt beschermen.

De USB-stick scam

Tjonge, wat zijn USB-sticks online toch goedkoop! Waarom zoveel geld uitgeven als je online 10 keer meer capaciteit krijgt voor de helft van het geld? Wel, als een deal ’too good to be true’ is, dan is hij dat meestal ook.

En nee, denk niet: ‘Ach, bij mij werkt hij wel! Ik heb net een bestand gekopieerd en dat ging perfect.’ Dat is precies waar de oplichters op hopen.

De capaciteit die Windows meldt, is vaak nep. De USB-stick scam werkt als volgt. De stick is zo geprogrammeerd dat hij doet alsof hij 512 GB heeft, terwijl er in werkelijkheid misschien maar 8 GB op zit. Het gevolg? Op het moment dat je de echte, lage capaciteit bereikt, begint de stick zonder waarschuwing je oudere data te overschrijven.

Het drama wordt pas echt schrijnend als je er twee kocht en dacht dat je kostbare vakantiefoto’s veilig stonden omdat je een ‘dubbele back-up’ had.

Hoe weet je of je USB-stick scam is?
Test de stick direct met een programma zoals H2testw. Wees geduldig, want deze ‘geweldige deal’-sticks zijn vaak ook verschrikkelijk traag. Een test kan zomaar een halve dag in beslag nemen. Maar doe die test. Het is de enige manier om zeker te weten of je waar voor je geld krijgt, of dat je wordt opgelicht.
H2testw testresultaten

USB-killer

Joepie, een USB-stick gevonden!!! Even in mijn pc steken… mijn geluk kan niet op vandaag!

Insteken en… wat is dat? Hoorde ik daar een raar geluid? Een piep, een sissend geluid? Wat is er aan de hand…? USB-stick wordt niet herkend. Pech dus… Terug mijn oude USB-stick gebruiken… shit, die werkt ook niet meer. Even iets anders op de USB-poort aansluiten… NEEEEEEEEEE, niks werkt meer………

Je bent niet gehackt, je bent gesaboteerd. Je hebt zojuist een ‘USB killer’ aangesloten.

Dit is geen stick om data te stelen, maar om je hardware fysiek te vernietigen. Hoe werkt dit duivelse apparaat?

  1. Opladen: een echte USB-stick gebruikt weinig stroom. Een USB-killer bevat een ingebouwd circuit dat de 5 V van je poort gebruikt om interne condensatoren razendsnel op te laden.
  2. Ontladen: Zodra ze vol zijn, keert het circuit zich om en zet het een hoge spanning op je USB-poort die dit niet aankan.
  3. Gevolg: deze hoge spanning is fataal voor de gevoelige elektronica van je moederbord. De USB-poort, de controller en vaak het hele moederbord worden beschadigd.

Het is een brute aanval op je elektronica met als enige doel je hardware te beschadigen. De volgende USB-stick die je vindt, laat je gegarandeerd liggen….

Hoe voorkom je dit?
USB-sticks uit betrouwbare kanalen zijn vrijwel nooit een USB-killer. Moet je toch een onbekende stick gebruiken? Test ‘m dan eerst op een oude computer of, nog beter, op een Raspberry Pi. Loop je dan een USB-killer tegen het lijf, dan is de schade in ieder geval beperkt. Let op: testen via een USB-hub biedt geen bescherming en kan alsnog je computer beschadigen.

Malicious content op de USB-stick

Een gevonden USB-stick kan vol zitten met virussen, malware, of het allerergste: ransomware. Steek je hem in je computer terwijl automatische afspelen in Windows nog aan staat, dan kan het al te laat zijn voordat je ook maar iets doorhebt.

Het scenario ontvouwt zich in seconden:

  1. Ransomware: Je bestanden – foto’s, documenten, herinneringen – worden versleuteld. Je krijgt een losgeld melding op je scherm. Alles is ontoegankelijk.
  2. Datadiefstal: Ondertussen wordt stilletjes je persoonlijke data gestolen: wachtwoorden, bankgegevens, privéfoto’s. Deze worden al vlot online geüpload, klaar om misbruikt te worden.

Het resultaat is een drama van ongekende proporties. En de ironie kan niet groter zijn: dit overkomt je net op het moment dat je de stick wilde gebruiken om, ironisch genoeg, een back-up te maken.

Plots staat alles op het spel: je kostbare bestanden zijn gegijzeld, of je ganse privéleven ligt te kijk op het darknet, in handen van een anonieme hacker.

Hoe voorkomen?
Ga je een USB-stick gebruiken van iemand anders. Zet dan automatisch afspelen in Windows ALTIJD uit en scan eerst op virussen en malware. Hieronder zie je een korte video hoe je automatisch afspelen kan uitschakelen in Windows 11.

Overzicht: hoe voorkom je risico’s

  • Een USB-stick gevonden, gebruik hem niet. Het is gewoon het risico niet waard.
  • Heb je geen keuze en moet je de USB-stick gebruiken? Dan test je eerst op een oude computer of Raspberry Pi.
  • Schakel autoplay altijd uit als je een USB-stick van iemand anders op je computer steekt!
  • Heb je een Linux computer in huis? Dan eerst de bestanden kopiëren en de USB-stick formatteren en de bestanden terug kopiëren. Daarna in Windows met autoplay uit eerst grondig scannen.

Laatste opmerking

Wees gerust: je hoeft niet paranoïde te worden na het lezen van dit artikel. De risico’s gelden vooral voor onbekende sticks.

USB-sticks van bekende merken, gekocht bij betrouwbare winkels, zijn veilig. En je eigen sticks die je regelmatig gebruikt en niet uitleent, vormen geen gevaar. Die hoef je niet fanatiek te scannen – Windows doet dat automatisch elke keer wanneer je ze gebruikt.

Conclusie: wees voorzichtig met wat je niet kent, niet met wat je wél kent.

De echte test: een 100 GB USB-stick van Temu voor 3,83 euro

Omdat ik het nu eens écht wilde onderzoeken, kocht ik een USB-stick van 100 GB voor 3,83 euro op Temu. Voor die prijs verwacht je natuurlijk een scam. Ter vergelijking: een 128 GB Verbatim kost momenteel ongeveer 8 euro. Maar is dit dan ook een regelrechte oplichterij — of toch niet helemaal?

De goedkope USB-stick

Laten we eerst eens bekijken wat je eigenlijk mag verwachten van zo’n goedkope USB 2.0-stick:

  • Je koopt een onbekend merk, dus je verwacht geen topkwaliteit — en al zeker geen hoge snelheid.
  • Je verwacht dat je er netjes 100 GB aan bestanden op kunt zetten, al is dat meestal iets minder (zoals bij A-merken ook het geval is).

Het eerste wat ik deed, was een test uitvoeren met H2testw. Die test slaagde: volgens H2testw is de capaciteit 99.994 MB, wat omgerekend 99.994 ÷ 1024 = 97,65 GB is. Dat is dus afgerond 98 GB bruikbare ruimte. Geen 100 GB, maar dat is bij A-merken net zo: de bruikbare capaciteit ligt altijd wat lager dan de geadverteerde. Geen reden dus om het meteen een scam te noemen.

Vervolgens gebruikte ik gespecialiseerde hardware identificatiesoftware om de chip uit te lezen. De diagnose gaf een opmerkelijke — en tegenstrijdige — melding:

Flash ID code: 89D3AC32C600 — Intel – 1CE/Single Channel [QLC] → Total Capacity = 1GB

Iemand die de materie niet kent, zou hieruit meteen “SCAM!” concluderen. Maar even nadenken maakt duidelijk dat dit niet klopt. Geen enkele oplichter zou een 1GB-chip als 100GB verkopen: dat zou bij het kopiëren van één filmpje al door de mand vallen. Scammers gebruiken meestal 32GB- of 64GB-chips, zodat het probleem pas opduikt nadat de garantie is verlopen.

Ik heb zelf al meer dan 1GB naar de stick gekopieerd zonder problemen. Dat toont aan dat ook diagnostische tools niet onfeilbaar zijn: de firmware van de controller kan verkeerde informatie doorgeven.

Dan maar een tweede tool geprobeerd: Flash Drive Extractor. En die gaf wél de juiste capaciteit aan.

Flash Drive Extractor testresultaat

Dus wat is nu de waarheid? We testen verder — met echte bestanden, om te zien hoe de stick zich in de praktijk gedraagt. Dat blijkt perfect mogelijk, maar onvoorstelbaar traag.

De vermoedelijke verklaring

We vermoeden dat er een 128 GB NAND-chip gebruikt is met defecte cellen. Die zijn gemarkeerd als “niet gebruiken”, wat de vreemde capaciteit van 100GB verklaart. De opgegeven capaciteit klopt dus met wat de verkoper beweert, en in die zin is het géén scam.

Maar… de stick is zonder twijfel de traagste die ik in de laatste twintig jaar in handen heb gehad. De volledige stick vullen duurt dagen. De controller is vermoedelijk de goedkoopste die te vinden is, met een minimaal cachegeheugen.

De USB-stick is trager dan een ponskaart anno 1940!!!!

Eindoordeel

De USB-stick is geen scam, maar wel de slechtste USB-stick die je je kunt voorstellen:
verschrikkelijk traag, waarschijnlijk onbetrouwbaar, en absoluut ongeschikt als back-upmedium.

Bruikbaar? Alleen voor wat snelle bestandsoverdrachten tussen smartphone en pc.
Maar voor back-ups? Dan moet je wel gek zijn om dit te gebruiken.

Plaats een reactie

Stefan Van Nerum met hondje

Over de auteur: Stefan Van Nerum

Industrieel Ingenieur Telecommunicatie

Stefan Van Nerum is een Industrieel Ingenieur Telecommunicatie met een diverse achtergrond in de technologiewereld. Met ervaring als docent in het middelbaar onderwijs, werkzaam als C++ programmeur, en het runnen van een computerwinkel gedurende 13 jaar, heeft Stefan zijn expertise ontwikkeld in computerreparatie en technologische oplossingen. Zijn passie voor informatica strekt zich uit tot zijn vrije tijd, waarin hij blijft verkennen en innoveren in de voortdurend veranderende wereld van technologie.

```