USB Killer Attack là gì? Mọi thư bạn cân biêt
Ổ đĩa bus nối tiếp vạn năng (USB) là thiết bị lưu trữ dữ liệu di động thuận tiện nhất hiện nay. Nhưng bạn nên cẩn thận với ổ USB trông dễ thương đó. Ngoài việc chứa phần mềm độc hại, ổ USB còn có thể hoạt động như một kẻ giết USB để làm hỏng PC của bạn vĩnh viễn.
USB killer hoạt động như thế nào và bạn có thể làm gì để ngăn chặn nó?
Mục Lục
USB Killer là gì?
Như thuật ngữ gợi ý, USB killer là ổ USB đã được sửa đổi có thể làm hỏng hoặc phá hủy thiết bị khi bạn cắm thiết bị đó vào cổng USB của thiết bị.
Để đạt được mục tiêu của mình, một thiết bị diệt USB liên tục cung cấp điện áp tăng vọt (210–220 vôn) cho thiết bị được kết nối. Vì cổng USB được thiết kế để chỉ xử lý điện áp 5 vôn, nên việc tăng điện áp cao lặp đi lặp lại này sẽ làm hỏng hệ thống điện của thiết bị chủ và không thể sửa chữa được.
Sát thủ USB đầu tiên được cho là do một nhà nghiên cứu máy tính người Nga làm việc với bút danh “Dark Purple” tạo ra. Và ý tưởng đằng sau việc thiết kế nó là để kiểm tra xem một thiết bị kỹ thuật số có thể chống lại sự đột biến điện năng tốt đến mức nào.
Tuy nhiên, các nhà sản xuất máy tính và những người kiểm tra thâm nhập không sử dụng các trình diệt USB cho mục đích này.
Thay vào đó, tội phạm mạng sử dụng phần mềm diệt USB để làm hỏng máy tính của nạn nhân. Họ có thể dễ dàng mua một thiết bị USB Kill với giá thấp nhất là $3.
Tệ hơn nữa, tội phạm mạng có thể dễ dàng sửa đổi máy lọc không khí ion USB đơn giản để hoạt động như kẻ giết người USB.
USB Killer Stick hoạt động như thế nào
Thiết bị USB killer có nhiều tụ điện để tiết kiệm năng lượng điện. Khi bạn kết nối nó với máy tính, nó sẽ lấy điện từ cổng USB để lấp đầy các tụ điện của nó.
Sau khi thiết bị tiêu diệt USB được cấp nguồn đầy đủ, nó sẽ rút hết nguồn (200 vôn trở lên) cùng một lúc thông qua các đường dữ liệu của cùng một cổng USB. Điều này sẽ phá hủy thiết bị chủ vì các chân dữ liệu được thiết kế để xử lý một lượng điện áp rất nhỏ, chỉ đủ để gửi và nhận tín hiệu.
Ngày nay, các thiết bị diệt USB đã phát triển từ các thiết bị plug-and-zap đơn giản thành các thiết bị sát thủ mạnh mẽ với chức năng nâng cao.
Ví dụ, tội phạm mạng giờ đây có thể mua USB killer có pin sạc bên trong. Một kẻ giết USB như vậy có thể phá hủy thiết bị chủ ngay cả khi thiết bị đã tắt.
Một số phương thức tấn công tiên tiến của USB killer hiện nay bao gồm:
- Kích hoạt từ xa—Người ta có thể bắt đầu một cuộc tấn công thông qua điều khiển từ xa.
- Hẹn giờ tấn công—Người ta có thể lên lịch ngày giờ để kích hoạt cuộc tấn công.
- Kích hoạt điện thoại thông minh—Người ta có thể quản lý các cuộc tấn công thông qua điện thoại thông minh Android hoặc Apple.
Ngoài ra, những kẻ đe dọa có thể dễ dàng có được nhiều bộ điều hợp khác nhau để tiêu diệt thiết bị thông qua cổng hiển thị, cổng HDMI, micro USB, v.v.
Một cựu sinh viên Hoa Kỳ của St. Rose đã phá hủy 59 máy tính, bảy màn hình máy tính và bục phát biểu được tăng cường máy tính bằng cách sử dụng USB Killer. Hành vi phạm tội của anh ta đã làm hư hỏng thiết bị trị giá 51.109 USD. Và thời gian của nhân viên để điều tra và thay thế thiết bị bị hư hỏng tiêu tốn 7.362 đô la.
USB Killers được bán thương mại trực tuyến, vì vậy người ta có thể nhanh chóng sở hữu chúng.
Vì vậy, hãy thực hiện các bước cần thiết để bảo vệ thiết bị của bạn khỏi các cuộc tấn công sát thủ USB.
Bạn có thể phát hiện thiết bị USB Killer không?
Thật không may, bạn không thể phân biệt ổ USB với USB killer chỉ bằng cách nhìn vào nó.
Bạn phải mở hộp ổ USB để đưa ra quyết định đó. Một USB Killer điển hình có một số tụ điện để lưu trữ năng lượng từ cổng USB.
Nếu bạn muốn đánh giá xem ổ USB có phải là USB Killer hay không mà không cần mở vỏ của nó, bạn sẽ cần một thiết bị phát hiện USB killer.
Tuy nhiên, một chiếc USB mà bạn vừa tìm thấy trong nhà để xe của mình có thể đã được để ở đó một cách chiến lược để thực hiện một cuộc tấn công đánh rơi USB.
Vì vậy, sẽ không an toàn khi cắm một ổ USB không xác định vào máy tính của bạn ngay cả khi trình phát hiện USB Killer loại trừ khả năng nó gây hại.
Cách bảo vệ chống lại cuộc tấn công USB Killer
Sau đây là một số cách để bảo vệ phần cứng của bạn khỏi các cuộc tấn công sát thủ USB.
Cấm sử dụng ổ USB không xác định
Các ổ USB không xác định gây ra mối đe dọa bảo mật nghiêm trọng cho các doanh nghiệp và cá nhân như nhau. Tuy nhiên, mọi người vẫn cắm ổ USB mà họ tìm thấy một cách ngẫu nhiên.
Các nhà nghiên cứu từ Đại học Michigan, Đại học Illinois Urbana-Champaign và Google đã phát tán khoảng 297 ổ USB flash trong khuôn viên trường đại học. Trong kết quả đã công bố, họ báo cáo rằng 45% ổ USB đã được chọn và mở.
Vì vậy, không có gì ngạc nhiên khi bọn tội phạm mạng sử dụng ổ USB để thực hiện các cuộc tấn công đánh rơi USB và tấn công tiêu diệt USB. Và cách tốt nhất để bảo vệ khỏi các mối đe dọa liên quan đến USB này là cấm nhân viên của bạn mở từng ổ USB không rõ nguồn gốc.
Vô hiệu hóa cổng USB khi có thể
Vô hiệu hóa các cổng USB, nếu có thể, là một chiến lược tuyệt vời để ngăn chặn các cuộc tấn công USB Killer hoặc bất kỳ cuộc tấn công USB nào khác.
Đây là cách bạn có thể tắt cổng USB trên PC Windows của mình.
- Nhấn Windows + Xrồi bấm vào Quản lý thiết bị chuyển hướng.
- Bấm đúp vào Bộ điều khiển bus nối tiếp vạn năng tùy chọn để mở rộng nó.
- Nhấp chuột phải vào cổng USB để mở menu ngữ cảnh. Sau đó, bấm vào Vô hiệu hóa lựa chọn.
Đi đến Quản lý thiết bị > Bộ điều khiển bus nối tiếp vạn năng, và nhấp chuột phải vào cổng USB để mở menu ngữ cảnh. chọn Cho phép tùy chọn để bật lại các cổng USB trên PC của bạn.
Nếu bạn phải để cổng USB mở, hãy sử dụng cổng loại C vì cổng này cung cấp xác thực bằng mật mã để đảm bảo không có nguồn điện hoặc dữ liệu không phù hợp nào được chuyển đến thiết bị.
Hệ điều hành mới nhất của Apple tự động chặn các thiết bị USB-C mới giao tiếp với hệ điều hành cho đến khi người dùng phê duyệt thiết bị.
Đào tạo nhân viên của bạn
Nhân viên của bạn đóng vai trò quan trọng nhất trong việc ngăn chặn USB Killers làm hỏng PC của bạn.
Vì vậy, hãy thường xuyên tổ chức các chương trình đào tạo nâng cao nhận thức về an ninh mạng trong công ty của bạn. Làm cho nhân viên của bạn hiểu mức độ nguy hiểm của việc cắm ổ USB không xác định vào máy tính của công ty.
Họ nên biết về USB Killer ngụy trang, chẳng hạn như máy lọc không khí ion USB. Ngoài ra, bạn có thể thường xuyên kiểm tra sự sẵn sàng của nhân viên để chống lại USB Killer bằng cách để các ổ USB trong khuôn viên công ty của bạn.
Giải thích về cuộc tấn công USB Killer
USB Killer rất nguy hiểm. Khi bạn cắm nó vào cổng USB, nó sẽ phá hủy PC một cách nhanh chóng. Và cách tốt nhất để ngăn USB Killers làm hỏng PC là không bao giờ sử dụng các ổ USB không xác định trên máy tính. Tuân thủ các biện pháp bảo mật mạng tốt nhất sẽ mang lại khả năng bảo vệ tối ưu khỏi hầu hết các cuộc tấn công liên quan đến USB. Bạn cũng có thể vô hiệu hóa các cổng USB và đóng nắp vật lý trong công ty của mình để bảo vệ 100%.