07/10/2014 15:45

BadUSB, lỗ hổng cực kỳ nguy hiểm trên USB

(ictworld.vn) - Hai nhà nghiên cứu bảo mật Adam Caudill và Brandon Wilson vừa công bố lỗ hổng bảo mật mới cực kỳ nguy hiểm với USB, có tên BadUSB.

BadUSB được trình bày chi tiết đầu năm nay bởi các nhà nghiên cứu bảo mật SR Labs của Đức, có thể bị lợi dùng để lây nhiễm mã độcphần mềm độc hại vào máy tính.

Cách bảo vệ tốt nhất chống lại BadUSB chính là đảm bảo thiết bị USB được cắm vào máy tính đều đến từ một nguồn đáng tin.

Cách bảo vệ tốt nhất chống lại BadUSB chính là đảm bảo thiết bị USB được cắm vào máy tính đều đến từ một nguồn đáng tin.

Tuy nhiên, mới đây hai chuyên gia bảo mật Caudill và Wilson đã cho phát hành mã lỗi tìm thấy và tin rằng điều này có thể buộc các công ty công nghệ phải thắt chặt hơn nữa vấn đề an ninh với các thiết bị dùng kết nối USB. Vì trường hợp với BadUSB nằm ở vấn đề cơ cấu, đây là nguồn gốc cho phép tin tặc thực hiện các cuộc tấn công và việc thay thế chúng không phải nằm ở nhà cung cấp.

Khi một ổ flash USB được khai thác lỗ hổng BadUSB gắn vào máy tính, chúng có thể hoạt động như là một bàn phím ảo. Điều này cho phép tin tặc thực hiện các mã lệnh độc hại. BadUSB cũng có thể lây nhiễm sang chíp điều khiển trên các thiết bị USB khác được nối với hệ thống đó.

Một USB với BadUSB có thể hoạt động như là một card mạng và chuyển hướng việc truy cập của mục tiêu bị tấn công đến các trang web độc hại. Thêm vào đó, trong quá trình khởi động, ổ flash hoặc đĩa cứng ngoài kết nối qua USB có chứa BadUSB cũng có thể lây nhiễm virus sang máy tính trước khi nó được khởi động. Đây chỉ là một trong số ít cách mà BadUSB có thể gây ra với máy tính của người dùng.

Đáng buồn là BadUSB không dễ gì bị xóa bỏ. SR Labs cho biết: "Dọn dẹp nó là điều rất khó. Cài đặt lại hệ điều hành đơn giản không thể giải quyết nhiễm độc BadUSB bên trong nó. Bởi các thiết bị USB có thể đã bị nhiễm BadUSB sau khi hệ điều hành cài đặt lại, chẳng hạn webcam hoặc các thành phần USB khác bên trong máy tính".

Theo khuyến cáo, ngay từ bây giờ cách bảo vệ tốt nhất chống lại BadUSB đó chính là đảm bảo chắc chắn rằng bất kỳ thiết bị USB nào được cắm vào máy tính đều đến từ một nguồn đáng tin.

Thu Phương (Digitaltrends)
Báo in ngày 15-3: Bỏ cấp huyện, đầu tư mạnh cho cấp xã

Báo in ngày 15-3: Bỏ cấp huyện, đầu tư mạnh cho cấp xã

Thời sự 00:10

(NLĐO) - Giá vàng tăng dữ dội; Lạc quan vượt qua nỗi đau ung thư; Vi phạm giao thông có dấu hiệu tăng trở lại... là những bài đáng chú ý khác

Rashford trở lại tuyển Anh, Man United bẽ bàng

Rashford trở lại tuyển Anh, Man United bẽ bàng

Thể thao 22:01

(NLĐO) - Phong độ thăng hoa khi thi đấu tại Aston Villa giúp Marcus Rashford quay lại tuyển Anh trong nỗi tiếc nuối lẫn bẽ bàng của dàn lãnh đạo Man United

Cặp vợ chồng tử vong sau ăn canh nấm hái trong rừng

Cặp vợ chồng tử vong sau ăn canh nấm hái trong rừng

Thời sự 22:00

(NLĐO)- Hái nấm ở trong rừng về nấu canh ăn, cặp vợ chồng ở Thanh Hóa lên cơn nôn mửa do ăn phải nấm độc và tử vong sau nhiều ngày điều trị tại bệnh viện

Bộ GD-ĐT: Đột ngột dừng dạy thêm ảnh hưởng tới tâm lý học sinh, phụ huynh

Bộ GD-ĐT: Đột ngột dừng dạy thêm ảnh hưởng tới tâm lý học sinh, phụ huynh

Giáo dục 21:57

(NLĐO)- Bộ GD-ĐT cho rằng việc dừng đột ngột việc dạy thêm trong nhà trường ảnh hưởng tới tâm lý của học sinh, cha mẹ học sinh

Thủ tướng đề nghị Airbus sớm bàn giao máy bay cho các hãng hàng không Việt Nam

Thủ tướng đề nghị Airbus sớm bàn giao máy bay cho các hãng hàng không Việt Nam

Chính trị 21:49

(NLĐO)- Chiều 14-3, Thủ tướng Phạm Minh Chính tiếp ông Wouter Van Wersch, Phó Chủ tịch điều hành toàn cầu Tập đoàn Airbus, đang thăm, làm việc tại Việt Nam.

Hàng loạt thỏa thuận tỉ USD vừa được các doanh nghiệp Việt Nam - Mỹ ký kết

Hàng loạt thỏa thuận tỉ USD vừa được các doanh nghiệp Việt Nam - Mỹ ký kết

Kinh tế 21:01

(NLĐO) - Các doanh nghiệp Việt Nam và Mỹ đã ký kết nhiều thỏa thuận hợp tác có ý nghĩa quan trọng, với tổng giá trị 4,15 tỉ USD trong ngày 13-3 vừa qua

Công an TP HCM truy nã Dũng AK trong vụ gây rối tại White Palace

Công an TP HCM truy nã Dũng AK trong vụ gây rối tại White Palace

Pháp luật 20:58

(NLĐO) - Công an TP HCM đang điều tra vụ án xảy ra tại Trung tâm Hội nghị tiệc cưới White Palace và truy nã Dũng AK (Ngô Văn Dũng)