Peneliti Memublikasikan Kode yang Dapat Memanfaatkan Cacat BadUSB

perusahaan keamanan merilis kode konsep bukti badusb malware publik
Adam Caudill dan Brandon Wilson, sepasang peneliti keamanan, menerbitkan kode itu dapat digunakan untuk mengeksploitasi kelemahan keamanan dijuluki BadUSB.

BadUSB, yang dirinci awal tahun ini oleh para peneliti dari perusahaan Jerman SR Labs, dapat dieksploitasi untuk menginfeksi komputer dengan kode dan perangkat lunak berbahaya. Namun, SR Labs berhenti merilis kode ke publik seperti yang dilakukan Caudill dan Wilson. SR Labs memilih untuk tidak merilis kode untuk memberikan waktu kepada perusahaan pembuat firmware yang mengontrol perangkat USB untuk mencari tahu cara memerangi ancaman yang ditimbulkan oleh BadUSB.

Video yang Direkomendasikan

Caudill dan Wilson percaya bahwa dengan merilis kode tersebut ke publik, hal ini dapat memaksa perusahaan teknologi untuk mempercepat dan memperketat keamanan pada perangkat USB.

Ketika berbicara dengan BBC, Karsten Nohl dari SR Labs mengatakan bahwa langkah ini dapat memberikan efek yang diinginkan, namun juga memperingatkan bahwa mengatasi masalah seperti itu sedikit lebih rumit dari yang diperkirakan.

“Namun dalam kasus BadUSB, masalahnya bersifat struktural,” katanya. “Standar itu sendiri yang memungkinkan terjadinya serangan dan tidak ada satu vendor pun yang mampu mengubahnya.”

Apa yang bisa dilakukan peretas dengan BadUSB?

Flash drive dengan BadUSB yang dimuat ke dalamnya, ketika dimasukkan ke komputer, dapat bertindak memiliki keyboard virtual. Ini kemudian memungkinkan peretas untuk menjalankan perintah jahat. BadUSB juga dapat menginfeksi chip pengontrol di perangkat USB yang terhubung ke sistem tersebut.

Stik USB dengan BadUSB di dalamnya juga dapat berperilaku seperti kartu jaringan, dan mengarahkan lalu lintas target ke situs web berbahaya. Selain itu, selama proses booting, flash atau hard drive eksternal yang memuat BadUSB dapat menginfeksi sistem operasi komputer dengan virus sebelum komputer selesai melakukan booting. Ini hanyalah beberapa cara BadUSB dapat menyebabkan masalah bagi Anda dan komputer Anda.

Sayangnya, BadUSB juga tidak mudah dicabut.

“Pembersihan setelah suatu insiden sulit dilakukan: Cukup menginstal ulang sistem operasi – respons standar terhadap malware yang tidak dapat dihilangkan – tidak mengatasi infeksi BadUSB sampai ke akarnya,” kata SRLabs. “USB thumb drive, tempat sistem operasi diinstal ulang, mungkin sudah terinfeksi, begitu pula webcam bawaan atau komponen USB lainnya di dalam komputer.”

Saat ini, pertahanan terbaik Anda terhadap BadUSB adalah memastikan sepenuhnya bahwa perangkat USB apa pun yang Anda colokkan ke komputer berasal dari sumber tepercaya.

Akan menarik untuk melihat apa yang terjadi sekarang karena kode tersebut tersedia untuk diunduh siapa saja.

Tingkatkan gaya hidup AndaTren Digital membantu pembaca mengawasi dunia teknologi yang bergerak cepat dengan semua berita terkini, ulasan produk yang menyenangkan, editorial yang berwawasan luas, dan cuplikan unik.