Tin học [ Đăng ngày (11/08/2014) ]
USB và những hiểm họa khôn lường
Mọi người dùng máy tính chắc hẳn đều đã quá quen với cổng USB, nơi có thể cắm rất nhiều loại thiết bị từ ổ đĩa di động USB, bàn phím, chuột cho đến rất nhiều thiết bị ngoại vi khác. Tuy nhiên, chính sự phổ dụng này lại là gót chân Achilles của USB vì nó đang tiềm ẩn những mối đe dọa rất nguy hiểm mà người dùng không thể phát hiện được cũng như chưa có giải pháp an toàn tuyệt đối để xử lý vấn đề.

Ảnh minh họa

Karsten Nohl và Jakob Lell, 2 nhà nghiên cứu của công tư vấn an ninh máy tính SR Labs, mới đây đã công bố phát hiện rằng các thiết bị USB, từ ổ đĩa USB cho đến bàn phím hay chuột USB, đều có thể bị lập trình lại phần sụn (firmware) để thực hiện nhiều hoạt động phá hoại nguy hiểm một khi thiết bị được gắn vào cổng USB của máy tính. Họ đã tìm ra được một cách để viết lại firmware – phần mềm nhỏ bên trong thiết bị ra lệnh cho máy tính cần làm những gì khi thiết bị được cắm vào, nhưng không thể bị phát hiện.

Một khi bị thay đổi phần sụn, các thiết bị USB có thể giả lập một bàn phím và tự động ra lệnh cài đặt phần mềm độc hại. Sau đó, phần mềm độc hại này có thể lây nhiễm vào chip điều khiển của các thiết bị USB khác đang gắn vào máy tính.

Người dùng có thể nghĩ rằng máy tính của họ đang sử dụng phần mềm diệt virus mới nhất của McAfee hay Norton nên sẽ an toàn. Tuy nhiên, họ đã sai lầm vì các phần mềm diệt virus hiện tại không thể truy cập firmware nằm sâu trên thiết bị USB. Hay nói một cách khác, phần mềm diệt virus chỉ có thể quét được những tập tin lưu trên USB giống như những gì người dùng nhìn thấy qua công cụ Windows Explorer hay Mac OS Finder.

Cũng theo Karsten Nohl và Jakob Lell, hiện tại chưa có một giải pháp ngăn chặn nào hiệu quả. Các chip điều khiển USB được sử dụng rộng rãi, kể cả trên ổ đĩa di động USB, đều không được bảo vệ chống lập trình lại, trong khi đó giải pháp tường lửa USB ngăn chặn một số thiết bị chưa xuất hiện.

Ngay cả khi phát hiện được, việc dọn dẹp cũng không hề đơn giản. Cho dù người dùng có cài đặt lại hệ điều hành vẫn không xử lý được phần mềm độc hại đã lây nhiễm trong gốc thiết bị USB. Phần mềm độc hại từ ổ đĩa di động USB có thể cũng đã lây nhiễm sang webcam hay các thiết bị USB khác đã được gắn vào máy tính. Một ổ đĩa di động USB bị lây nhiễm thậm chí có thể thay thế cả BIOS của máy tính, bằng cách giả lập một bàn phím và tự động mở một tập tin ẩn nguy hiểm trên ổ đĩa di động USB.

Với những phát hiện này, hầu như không còn cách nào để tin tưởng độ an toàn của một thiết bị USB đã từng được cắm vào một máy tính khác. Karsten Nohl và Jakob Lell đang nỗ lực thuyết phục các nhà sản xuất và chuyên gia an ninh máy tính tái kiến trúc chuẩn USB hay tăng cường các giải pháp an ninh để đảm bảo an toàn cho người dùng máy tính.

Lê Phi
Theo Báo điện tử Cần Thơ (ntbtra)
In bài viết  
Bookmark
Ý kiến của bạn

Hiệu chuẩn cảm biến áp lực đất trong điều kiện phòng thí nghiệm
Cảm biến áp lực đất được sử dụng phổ biến trong lĩnh vực địa kỹ thuật nhằm xác định ứng suất đất tại vị trí lắp đặt trong khối đất hoặc tại giao diện giữa đất và kết cấu công trình. Tuy nhiên, giá trị đo được từ cảm biến chịu ảnh hưởng đáng kể bởi điều kiện làm việc, môi trường đo và phương pháp hiệu chuẩn. Do đó, việc hiệu chuẩn cảm biến áp lực đất trước khi đưa vào sử dụng thực tế là yêu cầu bắt buộc nhằm đảm bảo độ chính xác của kết quả đo. Bài báo này tập trung nghiên cứu hiệu chuẩn cảm biến áp lực đất dạng màng ngăn có đường kính 30 mm (earth pressure cell – EPC) của hãng Kyowa trong điều kiện phòng thí nghiệm. Quá trình hiệu chuẩn được thực hiện trong hai môi trường khác nhau là môi trường chất lỏng và môi trường đất cát bão hòa nhằm đánh giá sự khác biệt về độ nhạy của cảm biến. Kết quả nghiên cứu cho thấy cảm biến có độ nhạy cao hơn khi hiệu chuẩn trong môi trường chất lỏng so với môi trường đất cát bão hòa với chiều dày lớp cát bằng 6,5 lần đường kính cảm biến. Các phương trình hiệu chuẩn thu được đều có dạng tuyến tính, với hệ số tương quan và độ tin cậy cao. Kết quả nghiên cứu là cơ sở quan trọng cho việc ứng dụng cảm biến áp lực đất trong đo đạc ứng suất đất phục vụ thiết kế và thi công công trình địa kỹ thuật.



© Copyright 2020 Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học và Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám đốc Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này
-->