07/10/2014 15:45

BadUSB, lỗ hổng cực kỳ nguy hiểm trên USB

In bài viết

(ictworld.vn) - Hai nhà nghiên cứu bảo mật Adam Caudill và Brandon Wilson vừa công bố lỗ hổng bảo mật mới cực kỳ nguy hiểm với USB, có tên BadUSB.

BadUSB được trình bày chi tiết đầu năm nay bởi các nhà nghiên cứu bảo mật SR Labs của Đức, có thể bị lợi dùng để lây nhiễm mã độcphần mềm độc hại vào máy tính.

Cách bảo vệ tốt nhất chống lại BadUSB chính là đảm bảo thiết bị USB được cắm vào máy tính đều đến từ một nguồn đáng tin.

Cách bảo vệ tốt nhất chống lại BadUSB chính là đảm bảo thiết bị USB được cắm vào máy tính đều đến từ một nguồn đáng tin.

Tuy nhiên, mới đây hai chuyên gia bảo mật Caudill và Wilson đã cho phát hành mã lỗi tìm thấy và tin rằng điều này có thể buộc các công ty công nghệ phải thắt chặt hơn nữa vấn đề an ninh với các thiết bị dùng kết nối USB. Vì trường hợp với BadUSB nằm ở vấn đề cơ cấu, đây là nguồn gốc cho phép tin tặc thực hiện các cuộc tấn công và việc thay thế chúng không phải nằm ở nhà cung cấp.

Khi một ổ flash USB được khai thác lỗ hổng BadUSB gắn vào máy tính, chúng có thể hoạt động như là một bàn phím ảo. Điều này cho phép tin tặc thực hiện các mã lệnh độc hại. BadUSB cũng có thể lây nhiễm sang chíp điều khiển trên các thiết bị USB khác được nối với hệ thống đó.

Một USB với BadUSB có thể hoạt động như là một card mạng và chuyển hướng việc truy cập của mục tiêu bị tấn công đến các trang web độc hại. Thêm vào đó, trong quá trình khởi động, ổ flash hoặc đĩa cứng ngoài kết nối qua USB có chứa BadUSB cũng có thể lây nhiễm virus sang máy tính trước khi nó được khởi động. Đây chỉ là một trong số ít cách mà BadUSB có thể gây ra với máy tính của người dùng.

Đáng buồn là BadUSB không dễ gì bị xóa bỏ. SR Labs cho biết: "Dọn dẹp nó là điều rất khó. Cài đặt lại hệ điều hành đơn giản không thể giải quyết nhiễm độc BadUSB bên trong nó. Bởi các thiết bị USB có thể đã bị nhiễm BadUSB sau khi hệ điều hành cài đặt lại, chẳng hạn webcam hoặc các thành phần USB khác bên trong máy tính".

Theo khuyến cáo, ngay từ bây giờ cách bảo vệ tốt nhất chống lại BadUSB đó chính là đảm bảo chắc chắn rằng bất kỳ thiết bị USB nào được cắm vào máy tính đều đến từ một nguồn đáng tin.

Thu Phương (Digitaltrends)
Bổ nhiệm 2 Phó Tổng giám đốc EVN

Bổ nhiệm 2 Phó Tổng giám đốc EVN

Kinh tế 18:12

(NLĐO) - Ông Phạm Lê Phú, Tổng giám đốc EVNNPT, và ông Nguyễn Đình Phước, Kế toán trưởng EVN, được bổ nhiệm làm Phó Tổng giám đốc EVN.

Phó Thủ tướng: Nhiều “nút thắt” trong lĩnh vực y tế được tháo gỡ

Phó Thủ tướng: Nhiều “nút thắt” trong lĩnh vực y tế được tháo gỡ

Sức khỏe 18:09

(NLĐO) - Năm 2026, ngành y tế đẩy mạnh cải cách tài chính, mở rộng quyền lợi BHYT, từng bước hướng tới miễn viện phí cơ bản theo lộ trình.

Sở VH-TT Hà Nội lên tiếng về vụ đột ngột hủy show "Về đây bốn cánh chim trời" vào giờ chót

Sở VH-TT Hà Nội lên tiếng về vụ đột ngột hủy show "Về đây bốn cánh chim trời" vào giờ chót

Văn hóa - Văn nghệ 18:07

(NLĐO)- Sở VH-TT Hà Nội yêu cầu công ty Ngọc Việt Education chịu trách nhiệm trước pháp luật, bảo đảm quyền và lợi ích của khán giả, tổ chức, cá nhân liên quan.

Sân bay Tân Sơn Nhất: Khách đông, rác cũng "bủa vây"

Sân bay Tân Sơn Nhất: Khách đông, rác cũng "bủa vây"

Thời sự 17:34

(NLĐO) - Dịp cuối năm, sân bay Tân Sơn Nhất đông nghịt khách nhưng rác thải cũng "bủa vây" khắp nơi, phơi bày lỗ hổng lớn về ý thức.

Công ty con của Novaland thành cổ đông lớn tại Seaprodex

Công ty con của Novaland thành cổ đông lớn tại Seaprodex

Kinh tế 17:25

(NLĐO)- Địa ốc Ngân Hiệp - công ty con của Novaland đã mua hơn 30 triệu cổ phiếu Seaprodex, tăng tỉ lệ sở hữu lên 24%.

Bao nhiêu ngân hàng, doanh nghiệp nộp hồ sơ xin cấp phép sản xuất vàng miếng?

Bao nhiêu ngân hàng, doanh nghiệp nộp hồ sơ xin cấp phép sản xuất vàng miếng?

Kinh tế 17:23

(NLĐO)- Các doanh nghiệp có giấy phép sản xuất vàng miếng sẽ được Ngân hàng Nhà nước xem xét cấp phép nhập khẩu vàng.

Kiện toàn Ban Chỉ đạo phòng, chống tham nhũng, lãng phí, tiêu cực TPHCM

Kiện toàn Ban Chỉ đạo phòng, chống tham nhũng, lãng phí, tiêu cực TPHCM

Chính trị 17:21

(NLĐO) - Ban Chỉ đạo phòng, chống tham nhũng, lãng phí, tiêu cực TPHCM gồm 1 trưởng ban, 5 phó trưởng ban và 11 ủy viên