"แบดยูเอสบี" อาวุธไซเบอร์มหันตภัยที่ยังไร้ทางแก้!

"แบดยูเอสบี" อาวุธไซเบอร์มหันตภัยที่ยังไร้ทางแก้!

"แบดยูเอสบี" อาวุธไซเบอร์มหันตภัยที่ยังไร้ทางแก้!

Matichon

สนับสนุนเนื้อหา

เมื่อเดือนกรกฎาคมที่ผ่านมา คาร์สเตน โนห์ล กับ จาคอบ เลลล์ นักวิจัยด้านความปลอดภัยในระบบคอมพิวเตอร์จากเอสอาร์ แล็บ ประกาศว่า ค้นพบ "ช่องโหว่" อันตรายมหันต์ในเฟิร์มแวร์ของยูเอสบี ที่เรียกกันว่า "ยูเอสบี ไมโคร คอนโทรลเลอร์" พวกเขาเรียกช่องโหว่นั้นว่า "แบดยูเอสบี" เนื่องจากมันสามารถเปลี่ยน "แฟลชไดรฟ์" ธรรมดาๆ ที่เราใช้กันอยู่ให้กลายเป็น "อาวุธไซเบอร์" ได้อย่างง่ายดาย

ที่แย่ไปกว่านั้นก็คือ โค้ดหรือชุดรหัสคอมพิวเตอร์ที่มีวัตถุประสงค์ร้ายนี้ ตรวจหาไม่พบ ไม่ว่าจะใช้แอนตี้ไวรัสที่ทันสมัยแค่ไหน เพราะมันถูกเขียนขึ้นไว้ในส่วนที่เป็นเฟิร์มแวร์ของยูเอสบี ซึ่งถูกกันแยกไว้ต่างหากจากส่วนที่เป็นหน่วยความจำสำหรับเก็บข้อมูล

มือมืดผู้ประสงค์ร้ายสามารถใช้ช่องโหว่ดังกล่าวเจาะเข้าไปแล้วเขียนโค้ดแทรกเอาไว้ในโค้ดของไมโคร คอนโทรลเลอร์ โค้ดที่ว่านี้จะเปลี่ยนยูเอสบีแฟลชไดรฟ์ธรรมดาๆ ตัวหนึ่ง ให้กลายเป็นอาวุธร้ายของแฮกเกอร์ไปได้หลากหลายวิธี อย่างเช่น เปลี่ยนมันให้กลายเป็นเน็ตเวิร์ก การ์ด ที่ทำให้ผู้ประสงค์ร้ายสามารถควบคุมคอมพิวเตอร์ของเราได้จากระยะไกล ให้ทำอย่างหนึ่งอย่างใด หรือดูข้อมูลอะไรก็ตามในคอมพิวเตอร์ของเราได้ โดยที่ผู้เป็นเจ้าของไม่รู้เนื้อรู้ตัว หรือเเทรกโค้ดที่เป็นมัลแวร์เข้าไป ดักจับความเคลื่อนไหวในการเคาะคีย์บอร์ดทุกครั้งของเรา ส่งไปให้แฮกเกอร์ ตรวจหาพาสเวิร์ดหรือข้อมูลบัตรเครดิต และอื่นๆ ที่ต้องการ

ที่น่ากลัวมากขึ้นไปอีกก็คือ โดยหลักการแล้ว "แบดยูเอสบี" สามารถถูกเขียนโปรแกรมให้กระโดดจากยูเอสบีแฟลชไดรฟ์ ตัวแรกเข้าไปอยู่ในเครื่องคอมพิวเตอร์ แล้วจากนั้นก็กระโดดกลับเข้าไปอยู่ในแฟลชไดรฟ์ตัวใหม่ หรืออุปกรณ์อื่นๆ ที่ต้องใช้พอร์ต ยูเอสบี (อาทิ เมโมรีการ์ด หรือเอ็กซ์เทอร์นอล ฮาร์ดดิสก์) เพื่อแพร่ระบาดไปไม่รู้จักจบสิ้น

"แบดยูเอสบี" แก้ไม่ได้ด้วยการออกแพทช์ หรือโปรแกรมเสริมเพื่อการป้องกัน แบบที่ทำกันอยู่เมื่อเจอมัลแวร์ใหม่ๆ ทางแก้ที่มีประสิทธิภาพที่สุดก็คือ แก้ระบบการใช้ยูเอสบี ที่แทบจะเป็นการสร้างมาตรฐานยูเอสบีขึ้นมาใหม่ ซึ่งอาจกินเวลานานเป็นปีๆ เลยทีเดียว

นักวิจัยทั้ง 2 ไม่ยอมเปิดเผยโค้ด "แบดยูเอสบี" นี้ในตอนนั้น เพราะต้องการให้เวลาให้กับผู้ที่เกี่ยวข้องได้หาทางแก้เรื่องนี้ แต่หลังสุดเมื่อต้นเดือนตุลาคมที่ผ่านมา ที่งาน ดาร์บีคอน อดัม คอดิลล์ กับ แบรนดอน วิลสัน 2 นักวิจัย นอกจากจะนำเสนอเรื่องนี้ พร้อมสาธิตวิธีใช้งานอย่างเป็นงานเป็นการแล้ว ยังเผยแพร่โค้ดของแบดยูเอสบีนี้ผ่านเว็บไซต์แห่งหนึ่ง ให้นำไปใช้กันอีกด้วย

นักวิจัยทั้ง 2 บอกว่า เรื่องนี้ต้องแก้กันในระดับอุตสาหกรรมผู้ผลิตยูเอสบีทั้งหมด ถ้าไม่กดดันด้วยการทำให้ดูว่ามันเป็นไปได้จริง ก็ไม่มีใครขยับกันเสียที

ผู้ใช้อย่างเราๆ ก็ต้องเสี่ยงดวงกันต่อไปว่าจะเจอแจ็กพ็อตเข้าเมื่อไหร่ ทางป้องกันเท่าที่จะทำได้ในยามนี้ก็คือ เลิกใช้แฟลชไดรฟ์แปลกหน้าไปพลางๆ

"แบดยูเอสบี" ทำให้แฟลชไดรฟ์ฟรีที่แจกกันตรึมก่อนหน้านี้ กลายเป็นมหันตภัยไปแล้ว!

Nokia ยืนยัน กำลังทดสอบสมาร์ทโฟนที่ใช้ Snapdragon 835 อยู่

Nokia ยืนยัน กำลังทดสอบสมาร์ทโฟนที่ใช้ Snapdragon 835 อยู่

ผู้ใช้ Android เปลี่ยนมาใช้ iPhone 6s หรือ iPhone 7 มากกว่ากัน ?

ผู้ใช้ Android เปลี่ยนมาใช้ iPhone 6s หรือ iPhone 7 มากกว่ากัน ?

Trump ทิ้งสมาร์ทโฟนแอนดรอยด์เพื่อรับเครื่องประจำตำแหน่ง ปธน. เครื่องสุดท้ายของโอบามาเป็น iPhone

Trump ทิ้งสมาร์ทโฟนแอนดรอยด์เพื่อรับเครื่องประจำตำแหน่ง ปธน. เครื่องสุดท้ายของโอบามาเป็น iPhone

ผู้บริหารซัมซุงบอกเอง Galaxy S8 จะยังไม่เปิดตัวในงาน Mobile World Congress เดือนหน้า

ผู้บริหารซัมซุงบอกเอง Galaxy S8 จะยังไม่เปิดตัวในงาน Mobile World Congress เดือนหน้า

เผยรายละเอียดสเปค Nokia Tablet ขนาด 18.4 นิ้ว

เผยรายละเอียดสเปค Nokia Tablet ขนาด 18.4 นิ้ว

หลุดสเปค Samsung Galaxy Tab S3 จะใช้ CPU Exynos 7420 พร้อมกับ RAM 4GB

หลุดสเปค Samsung Galaxy Tab S3 จะใช้ CPU Exynos 7420 พร้อมกับ RAM 4GB

ส่องที่ดิน "มาร์ค ซัคเคอร์เบิร์ก" มูลค่าประมาณ 3.5 หมื่นล้านที่ฮาวาย

ส่องที่ดิน "มาร์ค ซัคเคอร์เบิร์ก" มูลค่าประมาณ 3.5 หมื่นล้านที่ฮาวาย

ซัมซุงประกาศมาตรการเข้ม เพิ่มความมั่นใจในการตรวจสอบผลิตภัณฑ์ เพื่อความปลอดภัยสูงสุด

ซัมซุงประกาศมาตรการเข้ม เพิ่มความมั่นใจในการตรวจสอบผลิตภัณฑ์ เพื่อความปลอดภัยสูงสุด

LINE for android ปล่อยเวอร์ชั่น 7.0.0 สามารถส่งรูปและวีดีโอให้เพื่อนคุณพร้อมกันได้แล้ว

LINE for android ปล่อยเวอร์ชั่น 7.0.0 สามารถส่งรูปและวีดีโอให้เพื่อนคุณพร้อมกันได้แล้ว

หลุดเพิ่ม Samsung Galaxy S8 ดีไซน์ล่าสุดปรับกล้องด้านหลังให้เรียบแล้ว

หลุดเพิ่ม Samsung Galaxy S8 ดีไซน์ล่าสุดปรับกล้องด้านหลังให้เรียบแล้ว

ส่องโปรโมชั่น Huawei ลดหนัก ลุ้นรับกล้อง Leica สัปดาห์ละเครื่อง

ส่องโปรโมชั่น Huawei ลดหนัก ลุ้นรับกล้อง Leica สัปดาห์ละเครื่อง

Samsung แถลงปัญหาของ Samsung Galaxy Note 7 พบว่าปัญหาเกิดจากแบตเตอรี่

Samsung แถลงปัญหาของ Samsung Galaxy Note 7 พบว่าปัญหาเกิดจากแบตเตอรี่

เผยภาพเพิ่มเติมของ Huawei P10 จะได้ใช้จอโค้งมีสแกนลายนิ้วมือด้านหน้า

เผยภาพเพิ่มเติมของ Huawei P10 จะได้ใช้จอโค้งมีสแกนลายนิ้วมือด้านหน้า

Samsung เผยแอปส์ช่วยให้คนตาบอดสีชมภาพสมจริงผ่านทีวีได้เต็มอิ่ม

Samsung เผยแอปส์ช่วยให้คนตาบอดสีชมภาพสมจริงผ่านทีวีได้เต็มอิ่ม

ซิมเพนกวิน จัดโปรโมชั่น ร่วมกับมือถือ LOSO LS1 ใจสั่งมา

ซิมเพนกวิน จัดโปรโมชั่น ร่วมกับมือถือ LOSO LS1 ใจสั่งมา

Lenovo ประเทศไทยเตรียมขาย Moto M ในวันที่ 21 มกราคมนี้

Lenovo ประเทศไทยเตรียมขาย Moto M ในวันที่ 21 มกราคมนี้

D-Link ประกาศแต่งตั้ง Synnex เป็นตัวแทนจำหน่ายอย่างเป็นทางการ

D-Link ประกาศแต่งตั้ง Synnex เป็นตัวแทนจำหน่ายอย่างเป็นทางการ

ล้ำมาก..อยากรู้เรื่องเงินตอนตี 3 ก็ถามได้

ล้ำมาก..อยากรู้เรื่องเงินตอนตี 3 ก็ถามได้

เผยรายชื่อรุ่นและวันที่ของมือถือ Huawei ที่่อัปเกรด Android Nougat

เผยรายชื่อรุ่นและวันที่ของมือถือ Huawei ที่่อัปเกรด Android Nougat

ชาร์จมือถืออย่างไรให้ “ถูกวิธี” ?

ชาร์จมือถืออย่างไรให้ “ถูกวิธี” ?

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์