นักวิจัยเผยแพร่โค้ดที่สามารถใช้ประโยชน์จากข้อบกพร่องของ BadUSB

บริษัทรักษาความปลอดภัยเผยแพร่โค้ดพิสูจน์แนวคิด Badusb มัลแวร์สู่สาธารณะ
Adam Caudill และ Brandon Wilson สองนักวิจัยด้านความปลอดภัย เผยแพร่โค้ดดังกล่าว สามารถใช้เพื่อใช้ประโยชน์จากข้อบกพร่องด้านความปลอดภัย ขนานนามว่า BadUSB

BadUSB ซึ่งได้รับการเปิดเผยรายละเอียดเมื่อต้นปีนี้โดยนักวิจัยจากบริษัท SR Labs ของเยอรมนี อาจถูกนำไปใช้เพื่อแพร่เชื้อคอมพิวเตอร์ด้วยโค้ดและซอฟต์แวร์ที่เป็นอันตราย อย่างไรก็ตาม SR Labs หยุดการเผยแพร่โค้ดสู่สาธารณะเช่นเดียวกับที่ Caudill และ Wilson ทำ SR Labs เลือกที่จะไม่เผยแพร่โค้ดเพื่อให้บริษัทที่สร้างเฟิร์มแวร์ซึ่งควบคุมเวลาของอุปกรณ์ USB เพื่อหาวิธีต่อสู้กับภัยคุกคามที่เกิดจาก BadUSB

วิดีโอแนะนำ

Caudill และ Wilson เชื่อว่าการปล่อยรหัสสู่สาธารณะอาจบังคับให้บริษัทเทคโนโลยีแย่งชิงและกระชับความปลอดภัยบนอุปกรณ์ USB ในอัตราที่รวดเร็วยิ่งขึ้น

ในขณะที่ พูดคุยกับบีบีซีKarsten Nohl จาก SR Labs กล่าวว่าการเคลื่อนไหวนี้อาจมีผลตามที่ต้องการ แต่ยังเตือนด้วยว่าการจัดการกับปัญหาดังกล่าวมีความซับซ้อนมากกว่าที่คิดเล็กน้อย

“ในกรณีของ BadUSB ปัญหาอยู่ที่โครงสร้าง” เขากล่าว “มาตรฐานคือสิ่งที่ทำให้เกิดการโจมตี และไม่มีผู้จำหน่ายรายใดที่สามารถเปลี่ยนแปลงสิ่งนั้นได้”

แฮกเกอร์สามารถทำอะไรกับ BadUSB ได้บ้าง?

แฟลชไดรฟ์ที่โหลด BadUSB ไว้เมื่อเสียบเข้ากับคอมพิวเตอร์สามารถมีแป้นพิมพ์เสมือนได้ ซึ่งจะทำให้แฮกเกอร์สามารถรันคำสั่งที่เป็นอันตรายได้ BadUSB ยังสามารถแพร่เชื้อชิปคอนโทรลเลอร์ในอุปกรณ์ USB ที่เชื่อมต่อกับระบบนั้นได้

แท่ง USB ที่มี BadUSB ติดอยู่นั้นยังสามารถทำงานเหมือนการ์ดเครือข่ายและเปลี่ยนเส้นทางการรับส่งข้อมูลของเป้าหมายไปยังเว็บไซต์ที่เป็นอันตราย นอกจากนี้ ในระหว่างการบูทเครื่อง แฟลชที่โหลด BadUSB หรือฮาร์ดไดรฟ์ภายนอกอาจทำให้ระบบปฏิบัติการของคอมพิวเตอร์ติดไวรัสก่อนที่จะบูทเครื่องเสร็จ นี่เป็นเพียงไม่กี่วิธีที่ BadUSB สามารถทำให้สิ่งต่าง ๆ เลวร้ายสำหรับคุณและคอมพิวเตอร์ของคุณ

น่าเสียดายที่ BadUSB ไม่ได้ถูกถอนออกอย่างง่ายดายเช่นกัน

“การล้างข้อมูลหลังเหตุการณ์เป็นเรื่องยาก: เพียงแค่ติดตั้งระบบปฏิบัติการใหม่ ซึ่งเป็นการตอบสนองมาตรฐานต่อมัลแวร์ที่กำจัดไม่ได้ ไม่ได้จัดการกับการติด BadUSB ที่รากของมัน” SRLabs กล่าว “ธัมบ์ไดรฟ์ USB ที่ใช้ติดตั้งระบบปฏิบัติการใหม่ อาจติดไวรัสแล้ว เช่นเดียวกับเว็บแคมแบบเดินสายหรือส่วนประกอบ USB อื่นๆ ภายในคอมพิวเตอร์”

ในตอนนี้ การป้องกันที่ดีที่สุดของคุณต่อ BadUSB คือต้องแน่ใจว่าอุปกรณ์ USB ใดๆ ที่คุณเสียบเข้ากับคอมพิวเตอร์ของคุณมาจากแหล่งที่เชื่อถือได้

น่าสนใจที่จะเห็นว่าจะเกิดอะไรขึ้นเมื่อโค้ดพร้อมให้ทุกคนดาวน์โหลดแล้ว

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

Volkswagen ลงทุน 4 พันล้านดอลลาร์เพื่อเชื่อมต่อรถยนต์เข้ากับ Internet of Things

Volkswagen ลงทุน 4 พันล้านดอลลาร์เพื่อเชื่อมต่อรถยนต์เข้ากับ Internet of Things

Volkswagen วางแผนที่จะผลักดันครั้งใหญ่จนถึงปี 2...

อู่หุ่นยนต์ทำให้การคืนรถของคุณเหมือนกับการใช้ตู้จำหน่ายสินค้าอัตโนมัติ

อู่หุ่นยนต์ทำให้การคืนรถของคุณเหมือนกับการใช้ตู้จำหน่ายสินค้าอัตโนมัติ

วันพาร์ค พร้อมซับเทคโนโลยีทำให้เรามีทุกอย่าง เค...

Meizu เปิดตัวสมาร์ทโฟนเรือธง MX4 Pro

Meizu เปิดตัวสมาร์ทโฟนเรือธง MX4 Pro

Meizu อาจไม่เป็นที่รู้จักมากนักในฐานะผู้ผลิตสมา...