Có nên dùng USB lạ nhặt được ngoài đường?
Giả sử bạn đang đi dạo loanh quanh, dùng điện thoại bắt Pokemon, hít thở không khí trong lành, vô tư selfie ….v.v… và vô tình nhìn thấy một chiếc USB rớt dưới đất? Nếu bạn nhặt USB đó thì bạn thử nghĩ xem mình có nên sử dụng nó, cắm nó vào máy tính của mình hay tiện tay quăng vào thùng rác?

Trong nhiều trường hợp, bạn không phải là người duy nhất lựa chọn phương án nhặt USB lên và sử dụng như bình thường. Tuy nhiên, lời khuyên mà các chuyên gia bảo mật khuyên bạn là không nên làm điều đó. Việc cắm 1 USB lạ vào máy tính của mình mang đến rất nhiều nguy cơ về bảo mật.
Tại hội nghị Black Hat, chuyên gia Elie Burztein đã trình bày cho thấy kết quả của 1 thử nghiệm có liên quan đến trường hợp trên. Nhóm nghiên cứu đã thực hiện rải 297 USB quanh trường đại học Illinois. Những USB nhỏ nhắn này chỉ chứa một đoạn scrip vô hại nhằm gửi thông báo thời gian, địa điểm đến nhóm nghiên cứu nếu ai đó nhặt được USB và cắm vào máy tính. Thử nghiệm này dĩ nhiên được sự cho phép của trường Illinois.
Kết quả cho thấy có 48% số USB được cắm vào máy tính hầu hết trong vòng 10 giờ sau khi được nhặt. Đáng ngạc nhiên là 68% những người nhặt USB và cắm vào máy tính chỉ muốn tìm hiểu thông tin về chủ sở hữu USB và trả USB lại cho chủ bị mất.
Câu hỏi đặt ra cho người dùng là bạn có nên cắm USB lạ mà mình nhặt được ngoài đường vào máy tính như trong thử nghiệm trên? Khuyến cáo là bạn nên phớt lờ và bỏ đi, không nên nhặt USB lạ ngoài đường. Chính nó có thể biến bạn thành mục tiêu tấn công của tội phạm mạng.
.jpg)
Việc cài cắm các thiết bị lạ có thể gây ra các thiệt hại nghiêm trọng: Cung cấp quyền để hacker tấn công máy tính và theo dõi các thao tác bạn thực hiện trên bàn phím, từ đó thu thập dữ liệu mật khẩu đăng nhập cá nhân cũng như thông tin tài chính. Sau đó lây nhiễm ransomware vào máy tính.
Từ đó, các khoản tiền trong ngân hàng trực tuyến của bạn sẽ bị đánh cắp (qua keylogger), hacker đòi các khoản tiền chuộc để trả tự do cho các dữ liệu đã bị mã hóa trên máy tính của họ….v.v… Tất cả những thứ này chắc chắn khiến bạn tốn nhiều tiền hơn cho chi phí bỏ ra mua một cái USB mới. Và vói tỷ lệ 48%, có vẻ như hacker sẽ có những món khá hời với kịch bản đơn giản như trên: làm rớt USB và cố tình để ai đó nhặt được.
Như vậy, nếu bạn nhìn thấy một USB rớt trên đường, liệu bạn có mạo hiểm nhặt lấy nó và cắm vào máy tính của mình?
Xuân Dung