07/10/2014 15:45

BadUSB, lỗ hổng cực kỳ nguy hiểm trên USB

In bài viết

(ictworld.vn) - Hai nhà nghiên cứu bảo mật Adam Caudill và Brandon Wilson vừa công bố lỗ hổng bảo mật mới cực kỳ nguy hiểm với USB, có tên BadUSB.

BadUSB được trình bày chi tiết đầu năm nay bởi các nhà nghiên cứu bảo mật SR Labs của Đức, có thể bị lợi dùng để lây nhiễm mã độcphần mềm độc hại vào máy tính.

Cách bảo vệ tốt nhất chống lại BadUSB chính là đảm bảo thiết bị USB được cắm vào máy tính đều đến từ một nguồn đáng tin.

Cách bảo vệ tốt nhất chống lại BadUSB chính là đảm bảo thiết bị USB được cắm vào máy tính đều đến từ một nguồn đáng tin.

Tuy nhiên, mới đây hai chuyên gia bảo mật Caudill và Wilson đã cho phát hành mã lỗi tìm thấy và tin rằng điều này có thể buộc các công ty công nghệ phải thắt chặt hơn nữa vấn đề an ninh với các thiết bị dùng kết nối USB. Vì trường hợp với BadUSB nằm ở vấn đề cơ cấu, đây là nguồn gốc cho phép tin tặc thực hiện các cuộc tấn công và việc thay thế chúng không phải nằm ở nhà cung cấp.

Khi một ổ flash USB được khai thác lỗ hổng BadUSB gắn vào máy tính, chúng có thể hoạt động như là một bàn phím ảo. Điều này cho phép tin tặc thực hiện các mã lệnh độc hại. BadUSB cũng có thể lây nhiễm sang chíp điều khiển trên các thiết bị USB khác được nối với hệ thống đó.

Một USB với BadUSB có thể hoạt động như là một card mạng và chuyển hướng việc truy cập của mục tiêu bị tấn công đến các trang web độc hại. Thêm vào đó, trong quá trình khởi động, ổ flash hoặc đĩa cứng ngoài kết nối qua USB có chứa BadUSB cũng có thể lây nhiễm virus sang máy tính trước khi nó được khởi động. Đây chỉ là một trong số ít cách mà BadUSB có thể gây ra với máy tính của người dùng.

Đáng buồn là BadUSB không dễ gì bị xóa bỏ. SR Labs cho biết: "Dọn dẹp nó là điều rất khó. Cài đặt lại hệ điều hành đơn giản không thể giải quyết nhiễm độc BadUSB bên trong nó. Bởi các thiết bị USB có thể đã bị nhiễm BadUSB sau khi hệ điều hành cài đặt lại, chẳng hạn webcam hoặc các thành phần USB khác bên trong máy tính".

Theo khuyến cáo, ngay từ bây giờ cách bảo vệ tốt nhất chống lại BadUSB đó chính là đảm bảo chắc chắn rằng bất kỳ thiết bị USB nào được cắm vào máy tính đều đến từ một nguồn đáng tin.

Thu Phương (Digitaltrends)
Sắp diễn ra chuỗi sự kiện môi trường quy mô quốc gia

Sắp diễn ra chuỗi sự kiện môi trường quy mô quốc gia

Net Zero 13:52

(NLĐO) - Chuỗi sự kiện hưởng ứng Ngày Môi trường thế giới, Ngày Đại dương thế giới, Tháng hành động vì môi trường... sẽ diễn ra ở Nghệ An.

Gần 500 tay vợt trẻ tranh tài tại VTF Juniors Tour 1

Gần 500 tay vợt trẻ tranh tài tại VTF Juniors Tour 1

Thể thao 13:22

(NLĐO) - Sáng 1-6, Tour đấu đầu tiên cho lứa trẻ quốc gia của VTF tổ chức trong năm 2026 đã diễn ra tại Cụm sân Trung tâm thể thao Thành phố mới Bình Dương.

Sở GD-ĐT TPHCM thông tin về buổi thi đầu tiên kỳ thi lớp 10

Sở GD-ĐT TPHCM thông tin về buổi thi đầu tiên kỳ thi lớp 10

Giáo dục 13:13

(NLĐO)- Theo Sở GD-ĐT TPHCM, trong buổi sáng thi môn ngữ văn, môn thi đầu tiên của kỳ thi tuyển sinh vào lớp 10, có 603 thí sinh vắng mặt.

Bên trong ngân hàng Việt tiên phong mô hình AI-Native

Bên trong ngân hàng Việt tiên phong mô hình AI-Native

Tài chính – Chứng khoán 13:04

TPBank đang đưa AI và tự động hóa vào toàn bộ chuỗi vận hành - từ nội bộ đến nâng cao trải nghiệm khách hàng để xây dựng mô hình ngân hàng số vận hành từ lõi.

VinWonders phối hợp cùng Quỹ Khuyến Học mang mùa hè ý nghĩa đến thiếu nhi khắp cả nước

VinWonders phối hợp cùng Quỹ Khuyến Học mang mùa hè ý nghĩa đến thiếu nhi khắp cả nước

Giáo dục - Cộng đồng 13:03

VinWonders phối hợp cùng Quỹ Khuyến học, các Sở Giáo dục và nhà trường tại nhiều địa phương triển khai chương trình "Cùng em vui hè, cùng em lớn xanh"

"Hồ tử thần” Mỹ có sinh vật không tồn tại ở bất cứ đâu khác

"Hồ tử thần” Mỹ có sinh vật không tồn tại ở bất cứ đâu khác

Khoa học 13:00

(NLĐO) - Sinh vật vừa được tìm thấy ở hồ Great Salt - Mỹ là một ẩn số lớn về tiến hóa.

Mỹ và Iran liên tiếp không kích trả đũa lẫn nhau

Mỹ và Iran liên tiếp không kích trả đũa lẫn nhau

Quốc tế 12:37

(NLĐO) - Loạt đòn không kích trả đũa liên tiếp giữa Mỹ và Iran vừa làm rung chuyển Trung Đông, đẩy thỏa thuận ngừng bắn bên bờ vực đổ vỡ.