07/10/2014 15:45

BadUSB, lỗ hổng cực kỳ nguy hiểm trên USB

In bài viết

(ictworld.vn) - Hai nhà nghiên cứu bảo mật Adam Caudill và Brandon Wilson vừa công bố lỗ hổng bảo mật mới cực kỳ nguy hiểm với USB, có tên BadUSB.

BadUSB được trình bày chi tiết đầu năm nay bởi các nhà nghiên cứu bảo mật SR Labs của Đức, có thể bị lợi dùng để lây nhiễm mã độcphần mềm độc hại vào máy tính.

Cách bảo vệ tốt nhất chống lại BadUSB chính là đảm bảo thiết bị USB được cắm vào máy tính đều đến từ một nguồn đáng tin.

Cách bảo vệ tốt nhất chống lại BadUSB chính là đảm bảo thiết bị USB được cắm vào máy tính đều đến từ một nguồn đáng tin.

Tuy nhiên, mới đây hai chuyên gia bảo mật Caudill và Wilson đã cho phát hành mã lỗi tìm thấy và tin rằng điều này có thể buộc các công ty công nghệ phải thắt chặt hơn nữa vấn đề an ninh với các thiết bị dùng kết nối USB. Vì trường hợp với BadUSB nằm ở vấn đề cơ cấu, đây là nguồn gốc cho phép tin tặc thực hiện các cuộc tấn công và việc thay thế chúng không phải nằm ở nhà cung cấp.

Khi một ổ flash USB được khai thác lỗ hổng BadUSB gắn vào máy tính, chúng có thể hoạt động như là một bàn phím ảo. Điều này cho phép tin tặc thực hiện các mã lệnh độc hại. BadUSB cũng có thể lây nhiễm sang chíp điều khiển trên các thiết bị USB khác được nối với hệ thống đó.

Một USB với BadUSB có thể hoạt động như là một card mạng và chuyển hướng việc truy cập của mục tiêu bị tấn công đến các trang web độc hại. Thêm vào đó, trong quá trình khởi động, ổ flash hoặc đĩa cứng ngoài kết nối qua USB có chứa BadUSB cũng có thể lây nhiễm virus sang máy tính trước khi nó được khởi động. Đây chỉ là một trong số ít cách mà BadUSB có thể gây ra với máy tính của người dùng.

Đáng buồn là BadUSB không dễ gì bị xóa bỏ. SR Labs cho biết: "Dọn dẹp nó là điều rất khó. Cài đặt lại hệ điều hành đơn giản không thể giải quyết nhiễm độc BadUSB bên trong nó. Bởi các thiết bị USB có thể đã bị nhiễm BadUSB sau khi hệ điều hành cài đặt lại, chẳng hạn webcam hoặc các thành phần USB khác bên trong máy tính".

Theo khuyến cáo, ngay từ bây giờ cách bảo vệ tốt nhất chống lại BadUSB đó chính là đảm bảo chắc chắn rằng bất kỳ thiết bị USB nào được cắm vào máy tính đều đến từ một nguồn đáng tin.

Thu Phương (Digitaltrends)
Chính phủ Belarus lên tiếng nói rõ về “góc khuất” liên quan báo cáo 30 trang đang lan truyền

Chính phủ Belarus lên tiếng nói rõ về “góc khuất” liên quan báo cáo 30 trang đang lan truyền

Quốc tế 14:31

(NLĐO) – Phe đối lập Belarus cảnh báo Ukraine nguy cơ nhà lãnh đạo Belarus Alexander Lukashenko tham chiến.

Kiểm tra một khách sạn, Công an TPHCM phối hợp bắt giữ 30 người

Kiểm tra một khách sạn, Công an TPHCM phối hợp bắt giữ 30 người

Pháp luật 14:30

(NLĐO) - Bất ngờ khám xét một khách sạn, Công an TPHCM đã phối hợp bắt giữ 30 người với nhiều hành vi khác nhau

Tai nạn giao thông nghiêm trọng, 3 người tử vong tại chỗ

Tai nạn giao thông nghiêm trọng, 3 người tử vong tại chỗ

Thời sự 14:12

(NLĐO)- Rạng sáng 23-6, vụ va chạm giữa xe tải và xe máy trên tuyến ĐT822 qua xã Hậu Nghĩa, tỉnh Tây Ninh khiến 3 người tử vong tại chỗ.

Bí thư Tỉnh uỷ Vĩnh Long đối thoại với người dân về việc cấp phép khai thác 2 mỏ cát

Bí thư Tỉnh uỷ Vĩnh Long đối thoại với người dân về việc cấp phép khai thác 2 mỏ cát

Chính trị 14:10

(NLĐO) - Lãnh đạo tỉnh Vĩnh Long cam kết kiểm soát chặt chẽ để bảo đảm môi trường và đời sống người dân khi cấp phép khai thác 2 mỏ cát trên sông Hậu.

Quyền Bộ trưởng Hải quân Mỹ đến Quảng Trị khởi động Chương trình Đối tác Thái Bình Dương 2026

Quyền Bộ trưởng Hải quân Mỹ đến Quảng Trị khởi động Chương trình Đối tác Thái Bình Dương 2026

Chính trị 13:33

(NLĐO)- Quyền Bộ trưởng Hải quân Mỹ Hùng Cao nhấn mạnh về vai trò của hoạt động chung trong việc duy trì ổn định khu vực, an ninh lâu dài.

14 giờ hôm nay, 23-6: Giải đáp thắc mắc về xét tuyển học bạ 2026

14 giờ hôm nay, 23-6: Giải đáp thắc mắc về xét tuyển học bạ 2026

Thông tin tuyển sinh 13:26

(NLĐO) - Báo Người Lao Động tổ chức talkshow “Xét tuyển học bạ và những điều cần lưu ý” dành cho thí sinh có nhu cầu xét học bạ sau kỳ thi.

Vật thể cổ đại tiết lộ tương lai đáng sợ của một thiên hà

Vật thể cổ đại tiết lộ tương lai đáng sợ của một thiên hà

Khoa học 13:14

(NLĐO) - Các nhà khoa học đã tìm ra lý do khiến một thiên hà cổ đại đoản mệnh.