Carian
BadUSB – Masalah Pada USB Yang Masih Belum Ditemui Penawarnya
October 5, 2014 Aman

Tahun ini sahaja beberapa masalah sekuriti telah ditemui, dan terkini, sebuah lagi masalah baru hangat diperkatakan kembali melibatkan hampir kesemua komputer dan peranti dengan ruangan port USB padanya.

Masalah ini telah dibincangkan sekitar dua bulan yang lepas dengan nama BadUSB, tetapi ketika itu ia hanya diperlihatkan sahaja, dan kini beberapa pengkaji telah membuat kajian berasaskannya dan menerbitkan pelbagai informasi dan kod berkaitan dengan masalah ini di GitHub.

Melalui masalah BadUSB ini, ia membolehkan pengodam untuk menyertakan sebuah malware pada peranti USB yang, yang mana tidak dapat ditemui dan digunakan untuk membuat beberapa perkara tanpa pengetahuan pengguna.

Perkara ini dikaitkan dengan sebuah firmware yang digunakan oleh Phison – dimana melalui malware yang dihantar bersama-sama dengannya boleh digunakan untuk pelbagai perkara. Sebagai contoh, ia boleh diprogramkan untuk beroperasi sebagai papan kekunci dan membuat input pada komputer pengguna – tanpa sebarang pengetahuan pengguna.

Ia dikatakan untuk mengatasi perkara ini, perubahan perlu dilakukan pada tahap architecture, dan ia mungkin tidak boleh diatasi pada peranti-peranti sedia ada, melainkan menggantikannya. Pengkaji sekuriti turut mengatakan, walaupun masalah ini diatasi pada hari ini, ia masih akan mengambil sekitar lebih 10 tahun untuk menyelesaikan dan mengatasinya – termasuk menarik kembali pelbagai peranti yang terkesan dengannya yang berada di pasaran dan digunakan pengguna.

Untuk mengatasinya pada tahap sistem operasi, pengguna boleh mengunci port USB pada komputer Windows 7 atau Windows 8, selain turut menggunakan beberapa aplikasi lain yang menawarkan fungsi lebih kurang sama.

Komen