BadUSB, lỗ hổng cực kỳ nguy hiểm trên USB

Thứ ba, 07/10/2014 15:45

(ictworld.vn) - Hai nhà nghiên cứu bảo mật Adam Caudill và Brandon Wilson vừa công bố lỗ hổng bảo mật mới cực kỳ nguy hiểm với USB, có tên BadUSB.

BadUSB được trình bày chi tiết đầu năm nay bởi các nhà nghiên cứu bảo mật SR Labs của Đức, có thể bị lợi dùng để lây nhiễm mã độcphần mềm độc hại vào máy tính.

Cách bảo vệ tốt nhất chống lại BadUSB chính là đảm bảo thiết bị USB được cắm vào máy tính đều đến từ một nguồn đáng tin.

Cách bảo vệ tốt nhất chống lại BadUSB chính là đảm bảo thiết bị USB được cắm vào máy tính đều đến từ một nguồn đáng tin.

Tuy nhiên, mới đây hai chuyên gia bảo mật Caudill và Wilson đã cho phát hành mã lỗi tìm thấy và tin rằng điều này có thể buộc các công ty công nghệ phải thắt chặt hơn nữa vấn đề an ninh với các thiết bị dùng kết nối USB. Vì trường hợp với BadUSB nằm ở vấn đề cơ cấu, đây là nguồn gốc cho phép tin tặc thực hiện các cuộc tấn công và việc thay thế chúng không phải nằm ở nhà cung cấp.

Khi một ổ flash USB được khai thác lỗ hổng BadUSB gắn vào máy tính, chúng có thể hoạt động như là một bàn phím ảo. Điều này cho phép tin tặc thực hiện các mã lệnh độc hại. BadUSB cũng có thể lây nhiễm sang chíp điều khiển trên các thiết bị USB khác được nối với hệ thống đó.

Một USB với BadUSB có thể hoạt động như là một card mạng và chuyển hướng việc truy cập của mục tiêu bị tấn công đến các trang web độc hại. Thêm vào đó, trong quá trình khởi động, ổ flash hoặc đĩa cứng ngoài kết nối qua USB có chứa BadUSB cũng có thể lây nhiễm virus sang máy tính trước khi nó được khởi động. Đây chỉ là một trong số ít cách mà BadUSB có thể gây ra với máy tính của người dùng.

Đáng buồn là BadUSB không dễ gì bị xóa bỏ. SR Labs cho biết: "Dọn dẹp nó là điều rất khó. Cài đặt lại hệ điều hành đơn giản không thể giải quyết nhiễm độc BadUSB bên trong nó. Bởi các thiết bị USB có thể đã bị nhiễm BadUSB sau khi hệ điều hành cài đặt lại, chẳng hạn webcam hoặc các thành phần USB khác bên trong máy tính".

Theo khuyến cáo, ngay từ bây giờ cách bảo vệ tốt nhất chống lại BadUSB đó chính là đảm bảo chắc chắn rằng bất kỳ thiết bị USB nào được cắm vào máy tính đều đến từ một nguồn đáng tin.

Thu Phương (Digitaltrends)

Báo in ngày 24-2: Phấn khởi “xông đất” công sở

Báo in ngày 24-2: Phấn khởi “xông đất” công sở

Video 23:59

(NLĐO) - Đón tiếp niềm nở, phục vụ chu đáo là cảm nhận của người dân trong ngày đầu cơ quan nhà nước làm việc sau kỳ nghỉ Tết Nguyên đán

KDI cam kết kiến tạo giá trị bền vững cho địa phương

KDI cam kết kiến tạo giá trị bền vững cho địa phương

Doanh nghiệp 22:31

Tập đoàn KDI hướng tới kiến tạo không gian sống và trải nghiệm gắn với cộng đồng cư dân văn minh, đồng hành lâu dài cùng địa phương.

Chủ tịch UBND tỉnh Khánh Hòa thăm và làm việc tại Công ty Yến sào Khánh Hòa

Chủ tịch UBND tỉnh Khánh Hòa thăm và làm việc tại Công ty Yến sào Khánh Hòa

Doanh nghiệp 22:31

Sáng ngày 23-02-2026, nhân dịp Xuân Bính Ngọ, Chủ tịch UBND tỉnh Khánh Hòa đã đến thăm, chúc Tết tại Công ty Yến sào Khánh Hòa.

Tổng Bí thư Tô Lâm chúc mừng Tổng Bí thư, Chủ tịch Triều Tiên Kim Jong Un

Tổng Bí thư Tô Lâm chúc mừng Tổng Bí thư, Chủ tịch Triều Tiên Kim Jong Un

Chính trị 22:10

(NLĐO)- Tổng Bí thư Tô Lâm đã có Điện chúc mừng gửi tới Tổng Bí thư, Chủ tịch Quốc vụ Triều Tiên Kim Jong Un.

Bắt lái tàu khách trong vụ chìm tàu 6 người chết trên hồ Thác Bà

Bắt lái tàu khách trong vụ chìm tàu 6 người chết trên hồ Thác Bà

Pháp luật 21:56

(NLĐO)- Liên quan đến vụ tai nạn giao thông đường thuỷ làm 6 người tử vong tại hồ Thác Bà, Công an tỉnh Lào Cai đã khởi tố vụ án, khởi tố bị can.

Tai nạn liên hoàn 5 xe trên tuyến cao tốc Phan Thiết – Dầu Giây

Tai nạn liên hoàn 5 xe trên tuyến cao tốc Phan Thiết – Dầu Giây

Xã hội 21:53

(NLĐO) - Va chạm giữa 4 ô tô con và 1 xe khách khiến giao thông qua km12+300, đoạn qua Tân Lập, ùn ứ kéo dài.

VụFlycam xâm nhập vùng cấm sân bay: Đà Nẵng tung lực lượng truy vết

VụFlycam xâm nhập vùng cấm sân bay: Đà Nẵng tung lực lượng truy vết

Thời sự 21:40

(NLĐO) – Lực lượng quân sự tại Đà Nẵng đang phối hợp các đơn vị truy vết, xử lý nghiêm các vụ flycam xâm nhập vùng cấm sân bay.

Những con số ấn tượng tại Lễ hội Đường sách Tết Bính Ngọ 2026

Những con số ấn tượng tại Lễ hội Đường sách Tết Bính Ngọ 2026

Văn hóa - Văn nghệ 21:38

(NLĐO) - Sau 8 ngày tổ chức, Lễ hội Đường sách Tết Bính Ngọ 2026 đã thu hút hơn 1,1 triệu lượt người tham quan tại 3 khu vực, ghi nhận doanh thu gần 8,2 tỉ đồng

Bắt tạm giam 2 tài xế trong 2 vụ tai nạn nghiêm trọng ở Lâm Đồng

Bắt tạm giam 2 tài xế trong 2 vụ tai nạn nghiêm trọng ở Lâm Đồng

Pháp luật 21:17

(NLĐO) - Cơ quan Cảnh sát điều tra Công an tỉnh Lâm Đồng đã bắt giam 2 tài xế liên quan đến vụ tai nạn giao thông nghiêm trọng tại xã Nhân Cơ và xã Bảo Lâm 5.

Thủ tướng Phạm Minh Chính: Ngành Văn hóa, Thể thao và Du lịch cần sáng tạo không ngừng

Thủ tướng Phạm Minh Chính: Ngành Văn hóa, Thể thao và Du lịch cần sáng tạo không ngừng

Văn hóa - Văn nghệ 20:53

(NLĐO)- Thủ tướng đề nghị tập trung tạo ra các sản phẩm công nghiệp văn hóa giá trị kinh tế cao, khuyến khích hình thành những doanh nghiệp, tập đoàn dẫn dắt.

XEM THÊM