隨身碟、行動硬碟、以及可攜帶式行動裝置,已經成為現代人必備的一種電腦相關商品,它不只可以備份重要資料、也可以快速的傳輸資料,小巧方便攜帶也是他的一大賣點。然而最近有專家指出,這類的隨身碟成為了駭客最好的犯罪工具,因為USB設計上的瑕疵,讓使用者在將USB插上電腦的那一刻,不知不覺的就被被植入惡意軟體或病毒,電腦很有可能就因此受到感染而中毒。
專家指出,這個安全漏洞幾乎無法預防,在拉斯維加斯舉行的「黑帽駭客大會」中,有研究人員直接示範這個漏洞。當一款看似平常的USB隨身碟被插入電腦中,電腦卻判斷這為一組鍵盤。恐怖的是。不久之後這個「鍵盤」開始輸入指令,讓電腦從網路上下載病毒軟體。
除此之外,病毒也可以潛藏在隨身碟之外,其他形式USB連接的裝置上,一旦接上電腦就能立即感染,而且就算將裝置清空或格式化都無法抹除這種病毒。有研究人員做出另一項示範,將三星手機連接到電腦上進行充電,然而電腦辨識出來的卻是一張網路介面卡,並提供了網路資訊。
由於這個漏洞的無法預防性,讓這個瑕疵被專家稱為「致命瑕疵」,專家也指出,或許這個漏洞不會在現今的電腦界引起軒然大波,但是當電腦越來越重要、掌管的資料越來越多之後,也將成為一個很大的問題。
不過對於USB的安全問題,負責USB協定標準的「USB開發者論壇」表示USB有支援額外的安全系統,不過這些系統的安裝與否是由製造商自行決定。對其他則不多加評論。因此,消費者目前最好的做法也是只能自己小心使用,盡量確保自己的USB是保持在未感染狀態,並少將電腦連接上別人的USB裝置。
新聞探討