SoDeep IconSoDeep
·
Cơ chế tấn công hệ thống thông qua các thiết bị USB lạ

Cơ chế tấn công hệ thống thông qua các thiết bị USB lạ

@Phạm Hoàng Nam · 2 tháng 7, 2026

Một chiếc USB nhặt được ven đường trông có vẻ vô hại, nhưng thực chất nó là một "kẻ mạo danh" cực kỳ nguy hiểm. Thay vì chỉ là ổ lưu trữ, nó đánh lừa máy tính rằng mình là một chiếc bàn phím đang kết nối.

Vì hệ điều hành luôn mặc định tin tưởng bàn phím, thiết bị này sẽ âm thầm "gõ" hàng loạt lệnh độc hại với tốc độ ánh sáng. Chỉ trong vài giây, mọi dữ liệu nhạy cảm của bạn có thể bị đánh cắp hoặc mã hóa mà bạn không hề hay biết.

Sự tò mò trong thế giới số đôi khi đi kèm với cái giá rất đắt về bảo mật. Đừng bao giờ để một thiết bị lạ có cơ hội "giao tiếp" với hệ thống của bạn.

Tại sao máy tính lại "ngây thơ" tin tưởng bàn phím đến mức đó?

Đó là cái giá của sự tiện dụng. Trong kiến trúc máy tính, bàn phím được xếp vào nhóm thiết bị giao tiếp người-máy (HID). Để đảm bảo bạn cắm vào là dùng được ngay mà không cần cài đặt rắc rối, hệ điều hành được thiết kế để mặc định coi bàn phím là "cánh tay nối dài" đáng tin cậy của người dùng.

Hãy tưởng tượng bàn phím giống như một người đưa thư có thẻ ưu tiên. Máy tính không kiểm tra nội dung bức thư, nó chỉ mặc định rằng nếu lệnh đến từ bàn phím thì đó chắc chắn là ý muốn của chủ nhân. Kẻ tấn công lợi dụng chính kẽ hở tư duy này để danh chính ngôn thuận bước qua cửa chính.

Về mặt kỹ thuật, máy tính không có cách nào phân biệt được đâu là lực nhấn từ ngón tay người thật và đâu là tín hiệu điện tử được lập trình sẵn từ vi mạch bên trong chiếc USB đó.

Chẳng lẽ không có lớp bảo mật nào ngăn chặn việc giả danh này à?

Thực tế là có, nhưng nó sẽ phá hỏng sự tiện lợi mà chúng ta đang tận hưởng. Một số hệ thống cực kỳ bảo mật yêu cầu bạn phải xác nhận thiết bị mới hoặc nhập mã riêng cho từng cổng USB, giống như việc phải kiểm tra chứng minh thư của từng người khách đến nhà vậy.

Các chuyên gia có thể dùng phần mềm để giới hạn tốc độ gõ hoặc chặn các lệnh hệ thống lạ. Tuy nhiên, kẻ tấn công rất tinh vi; chúng có thể lập trình để USB gõ chậm lại, bắt chước hoàn hảo nhịp điệu của con người nhằm đánh lừa các hệ thống giám sát này.

Trong an ninh mạng, ranh giới giữa sự tiện nghi và an toàn luôn rất mong manh. Một khi bạn đã cắm thiết bị lạ vào máy, bạn đã vô tình trao chìa khóa ngôi nhà dữ liệu của mình cho một kẻ lạ mặt mà không hề hay biết.

Khoan, một cái USB vô tri làm sao biết cách gõ như người thật được?

Thực chất, đó chỉ là những dòng mã đơn giản. Thay vì "nhả" lệnh với tốc độ ánh sáng, kẻ tấn công lập trình để vi mạch nghỉ một khoảng thời gian ngẫu nhiên giữa mỗi phím gõ, y hệt như lúc bạn đang phân vân hay gõ nhầm rồi xóa.

Các phần mềm bảo mật thường quét những hành vi "siêu nhiên" – như việc gõ hàng nghìn ký tự trong một giây. Khi chiếc USB biết "ngập ngừng", nó đánh lừa các hệ thống giám sát rằng đây là một người dùng bằng xương bằng thịt đang thao tác.

Sự tinh vi này biến một cuộc tấn công thô bạo thành một cuộc xâm nhập thầm lặng. Trong an ninh mạng, sự hoàn hảo đôi khi lại là dấu hiệu tố cáo, còn sự "vụng về" có tính toán lại là lớp ngụy trang hiệu quả nhất.

Liệu cái USB bình thường tôi đang dùng có bị "biến hình" thành kẻ trộm không?

Về lý thuyết là có, nhưng không phải cái nào cũng làm được. Đa số USB chỉ có "não" để ghi nhớ dữ liệu. Tuy nhiên, một số loại có chip điều khiển cho phép nạp lại phần mềm nền (firmware), mở đường cho một cuộc "cấy não" đầy nguy hiểm.

Kẻ tấn công biến đổi phần mềm đó để máy tính nhận diện USB là bàn phím thay vì ổ đĩa. Đây là lỗ hổng BadUSB, biến thiết bị lưu trữ hiền lành thành "kẻ đột nhập" thầm lặng chỉ sau vài dòng lệnh.

Dù vậy, việc này khá phức tạp. Đáng sợ hơn là những thiết bị được chế tạo sẵn để lừa đảo, trông giống hệt USB thông thường nhưng bên trong đã mang sẵn mưu đồ bất chính.

Trải nghiệm duyệt thẻ →

Chủ đề liên quan

Rủi ro bảo mật của hệ thống mở khóa xe không chìaCơ chế hoạt động của các thiết bị giả trạm phát sóng BTSDữ liệu nhạy cảm còn sót lại trên bộ nhớ máy photocopy cũCơ chế hoạt động của tính năng nghe luôn bậtCơ chế rò rỉ dữ liệu qua cảm biến gia tốc trên điện thoạiCơ chế theo dõi ẩn sau các nút Like và Share mạng xã hội