Tin học [ Đăng ngày (11/08/2014) ]
USB và những hiểm họa khôn lường
Mọi người dùng máy tính chắc hẳn đều đã quá quen với cổng USB, nơi có thể cắm rất nhiều loại thiết bị từ ổ đĩa di động USB, bàn phím, chuột cho đến rất nhiều thiết bị ngoại vi khác. Tuy nhiên, chính sự phổ dụng này lại là gót chân Achilles của USB vì nó đang tiềm ẩn những mối đe dọa rất nguy hiểm mà người dùng không thể phát hiện được cũng như chưa có giải pháp an toàn tuyệt đối để xử lý vấn đề.

Ảnh minh họa

Karsten Nohl và Jakob Lell, 2 nhà nghiên cứu của công tư vấn an ninh máy tính SR Labs, mới đây đã công bố phát hiện rằng các thiết bị USB, từ ổ đĩa USB cho đến bàn phím hay chuột USB, đều có thể bị lập trình lại phần sụn (firmware) để thực hiện nhiều hoạt động phá hoại nguy hiểm một khi thiết bị được gắn vào cổng USB của máy tính. Họ đã tìm ra được một cách để viết lại firmware – phần mềm nhỏ bên trong thiết bị ra lệnh cho máy tính cần làm những gì khi thiết bị được cắm vào, nhưng không thể bị phát hiện.

Một khi bị thay đổi phần sụn, các thiết bị USB có thể giả lập một bàn phím và tự động ra lệnh cài đặt phần mềm độc hại. Sau đó, phần mềm độc hại này có thể lây nhiễm vào chip điều khiển của các thiết bị USB khác đang gắn vào máy tính.

Người dùng có thể nghĩ rằng máy tính của họ đang sử dụng phần mềm diệt virus mới nhất của McAfee hay Norton nên sẽ an toàn. Tuy nhiên, họ đã sai lầm vì các phần mềm diệt virus hiện tại không thể truy cập firmware nằm sâu trên thiết bị USB. Hay nói một cách khác, phần mềm diệt virus chỉ có thể quét được những tập tin lưu trên USB giống như những gì người dùng nhìn thấy qua công cụ Windows Explorer hay Mac OS Finder.

Cũng theo Karsten Nohl và Jakob Lell, hiện tại chưa có một giải pháp ngăn chặn nào hiệu quả. Các chip điều khiển USB được sử dụng rộng rãi, kể cả trên ổ đĩa di động USB, đều không được bảo vệ chống lập trình lại, trong khi đó giải pháp tường lửa USB ngăn chặn một số thiết bị chưa xuất hiện.

Ngay cả khi phát hiện được, việc dọn dẹp cũng không hề đơn giản. Cho dù người dùng có cài đặt lại hệ điều hành vẫn không xử lý được phần mềm độc hại đã lây nhiễm trong gốc thiết bị USB. Phần mềm độc hại từ ổ đĩa di động USB có thể cũng đã lây nhiễm sang webcam hay các thiết bị USB khác đã được gắn vào máy tính. Một ổ đĩa di động USB bị lây nhiễm thậm chí có thể thay thế cả BIOS của máy tính, bằng cách giả lập một bàn phím và tự động mở một tập tin ẩn nguy hiểm trên ổ đĩa di động USB.

Với những phát hiện này, hầu như không còn cách nào để tin tưởng độ an toàn của một thiết bị USB đã từng được cắm vào một máy tính khác. Karsten Nohl và Jakob Lell đang nỗ lực thuyết phục các nhà sản xuất và chuyên gia an ninh máy tính tái kiến trúc chuẩn USB hay tăng cường các giải pháp an ninh để đảm bảo an toàn cho người dùng máy tính.

Lê Phi
Theo Báo điện tử Cần Thơ (ntbtra)
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Chuyển đổi số tại Cần Thơ: Thực trạng và giải pháp hoàn thiện hệ thống chính sách nâng cao năng lực đổi mới sáng tạo của các doanh nghiệp
Nỗ lực hoàn thiện hạ tầng công nghệ thông tin, đảm bảo kết nối thông suốt
Tập trung cao độ cho phát triển kinh tế - xã hội thành phố
Nâng cao chất lượng đội ngũ cán bộ làm công tác đối ngoại
Lãnh đạo UBND thành phố Cần Thơ làm việc với Sở Khoa học và Công nghệ về tình hình hoạt động sau khi hợp nhất ba địa phương
Hội đồng tư vấn, giao trực tiếp tổ chức chủ trì nhiệm vụ KH&CN (Tư vấn và chứng nhận Tiêu chuẩn ISO 9001:2015 – Hệ thống quản lý chất lượng - Các yêu cầu và Tiêu chuẩn ISO 14001:2015 – Hệ thống quản lý môi trường) thuộc Chương trình NSCL năm 2025
Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
Chuyên gia Phạm Chi Lan chỉ ra 4 điểm yếu của các nhà sáng lập Việt: Nhiều startup cho rằng xuất khẩu được mới 'oai', trong khi thị trường nội còn khó hơn ngoại
Startup KAMEREO ‘ấm bụng’ trong ‘mùa đông gọi vốn’: Hoàn tất vòng Series B với 7,8 triệu USD từ 5 ‘đồng hương’ Nhật Bản
Founder - CEO Amslink: Kiến tạo tương lai Anh ngữ cho thế hệ trẻ Việt
CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Siêu thị số  
 
Thuật toán học tăng cường cải tiến dựa trên xu hướng dữ liệu ứng dụng trong ra quyết định giao dịch thị trường tiền điện tử
Sự phát triển nhanh chóng của thị trường tiền điện tử đặt ra yêu cầu cấp thiết đối với các phương pháp ra quyết định giao dịch có khả năng thích ứng với tính biến động cao và phi tuyến của dữ liệu giá. Trong bối cảnh đó, học tăng cường được xem là một hướng tiếp cận tiềm năng nhờ khả năng học trực tiếp thông qua tương tác với môi trường mà không cần dữ liệu gán nhãn. Tuy nhiên, việc chỉ sử dụng học tăng cường thuần túy thường gặp hạn chế trong việc kiểm soát rủi ro và tối ưu lợi nhuận khi áp dụng vào thị trường tài chính thực tế.


 
Công nghệ 4.0  
 
Một nghệ sĩ AI đã kiếm được hàng triệu đô la
Tại Art Basel Hong Kong, hội chợ nghệ thuật lớn nhất châu Á, một trợ lý AI bí ẩn lặng lẽ quan sát người qua lại thông qua hai camera theo dõi. Ngay cả người tạo ra nó cũng không biết chính xác nó đang tìm kiếm điều gì.


 
Điện tử  
 
Insta360 hé lộ Luna Ultra: zoom quang 6x, thiết kế tách rời, tiện thể "đá xoáy" màn ra mắt mờ nhạt của Osmo Pocket 4
Ngay sau khi DJI ra mắt Osmo Pocket 4 và hé lộ bản Osmo Pocket 4P, đối thủ Insta360 đã nhanh chóng phản pháo bằng loạt rò rỉ về mẫu gimbal camera Luna Ultra với khả năng zoom quang học ấn tượng và thiết kế module hoàn toàn mới.


 
Tin học  
 
Thuật toán học tăng cường cải tiến dựa trên xu hướng dữ liệu ứng dụng trong ra quyết định giao dịch thị trường tiền điện tử
Sự phát triển nhanh chóng của thị trường tiền điện tử đặt ra yêu cầu cấp thiết đối với các phương pháp ra quyết định giao dịch có khả năng thích ứng với tính biến động cao và phi tuyến của dữ liệu giá. Trong bối cảnh đó, học tăng cường được xem là một hướng tiếp cận tiềm năng nhờ khả năng học trực tiếp thông qua tương tác với môi trường mà không cần dữ liệu gán nhãn. Tuy nhiên, việc chỉ sử dụng học tăng cường thuần túy thường gặp hạn chế trong việc kiểm soát rủi ro và tối ưu lợi nhuận khi áp dụng vào thị trường tài chính thực tế.


 



© Copyright 2020 Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học và Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám đốc Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này