April 25, 2025

Language:

ស្វែងយល់អំពីការវាយប្រហារតាម USB

១.ព័ត៌មានទូទៅ

ឧបករណ៍ USB flash drive ត្រូវបានគេប្រើយ៉ាងទូលំទូលាយសម្រាប់ការផ្ទុកទិន្នន័យ និងយកតាមខ្លួន ប៉ុន្តែ USB flash drive ក៏អាចត្រូវបានគេប្រើប្រាស់ដើម្បីលួចព័ត៌មានផ្ទាល់ខ្លួនឬផ្នែកហិរញ្ញវត្ថុ។ អត្ថបទនេះពន្យល់ពីការវាយប្រហារតាម USB និងផ្តល់ការណែនាំអំពីរបៀបការពារ។

២.តើការវាយប្រហារតាម USB គឺជាអ្វី?

ការវាយប្រហារតាម USB មិនមែនចេញពី USB flash drive តែមួយមុខប៉ុណ្ណោះទេ ប៉ុន្តែអាចបណ្តាល​មកពីឧបករណ៍ណាមួយដែលភ្ជាប់តាមរយៈរន្ធ USB ផងដែរ។ ចោរព័ត៌មានវិទ្យា ឬហេកគ័រ អាចធ្វើការបញ្ចូលមេរោគ ឬកម្មវិធីព្យាបាទទៅក្នុង USB ឬរន្ធ USB។ នៅពេលអ្នកភ្ជាប់ USB ដែលឆ្លងមេរោគទៅកាន់ឧបករណ៍អ្នកនឹងឆ្លងមេរោគ ឬ malware។ បន្ទាប់មកចោរព័ត៌មានវិទ្យា ឬហេកគ័រ អាចលួចព័ត៌មានសម្ងាត់ពីឧបករណ៍របស់អ្នកបាន។

៣.ប្រភេទនៃការវាយប្រហារ

ស្វែងយល់អំពីប្រភេទការវាយប្រហារទូទៅតាម USB និងដើម្បីទប់ស្កាត់ប្រកបដោយប្រសិទ្ធភាព៖

  • ការវាយប្រហារតាម microcontroller USB ចោរព័ត៌មានវិទ្យា ឬហេកគ័រ អាចធ្វើការបញ្ចូលមេរោគ ឬកម្មវិធីព្យាបាទទៅក្នុងឧបករណ៍ USB នៅពេលដែលភ្ជាប់ឧបករណ៍ USB វានឹងលួចទិន្នន័យរបស់អ្នកដោយស្វ័យប្រវត្តិ
  • ការវាយប្រហារតាម USB ដែលបានកែប្រែ៖ USB ត្រូវបានកែប្រែឡើងវិញស្រដៀងនឹង USB ធម្មតាប៉ុន្តែការប្រើប្រាស់គឺមិនមានសុវត្ថិភាពទេ វាអាចដំណើរការកម្មវិធីព្យាបាទនៅលើឧបករណ៍ ដោយស្វ័យប្រវត្តិ និងអាចធ្វើការរំលងពាក្យសម្ងាត់នៅក្នុងឧបករណ៍របស់អ្នក និងប្រមូលទិន្នន័យសម្ងាត់
  • ការវាយប្រហារតាម USB ដែលមិនបានកែប្រែ៖ ប្រភេទនេះមិនបានកែប្រែ USB ទេ ប៉ុន្តែក៏មានផ្នែកខ្លះនៃ partition របស់ USB ត្រូវបានលាក់ ឬបានបង្កើតជាសម្ងាត់នៅពេលតភ្ជាប់។ ផ្នែកលាក់នេះត្រូវបានប្រើដើម្បីចម្លងទិន្នន័យរបស់អ្នក ខណៈពេលដែលអ្នកមិនអាចលុប ឬធ្វើការ format បានទេ
  • ការវាយប្រហារដោយអគ្គិសនី (Electrical) វាក៏ត្រូវបានគេឈ្មោះថាជាឃាតករ USB ផងដែរ។ នៅពេលដែល USB ដែលឆ្លងមេរោគត្រូវបានភ្ជាប់ទៅកុំព្យូទ័ររបស់អ្នក វានឹងធ្វើអោយខូចទៅដល់បន្ទះសៀគ្វី USB ហើយធ្វើការចម្លងអគ្គិសនីនិងបណ្តាលឱ្យខូចកុំព្យូទ័ររបស់អ្នក
  • ការវាយប្រហារទម្លាក់ USBចោរព័ត៌មានវិទ្យា ឬហេកគ័រ នឹងទុក USB ដែលឆ្លងមេរោគនៅកន្លែងសាធារណៈ ដោយរង់ចាំនរណាម្នាក់រើសយក។ ប្រសិនបើ USB ត្រូវបានភ្ជាប់ជាមួយកុំព្យូរទ័រវានឹងចាប់ផ្តើមដំឡើងកម្មវិធីព្យាបាទនៅលើឧបករណ៍របស់អ្នក ឬផ្តល់សិទ្ធិចូលប្រើពីចម្ងាយដល់ចោរព័ត៌មានវិទ្យា ឬហេកគ័រ។

៤.វិធីការពារការវាយប្រហារតាម USB

ការវាយប្រហារតាមរយៈ USB អាចកើតឡើងក្នុងស្ថានភាពផ្សេងៗ ប៉ុន្តែពិតជាមានវិធីការពារបាន! ខាងក្រោមនេះគឺជាគន្លឹះមួយចំនួនដែលអ្នកគួរយកចិត្តទុកដាក់។

  • ប្រើ USB ដែលអាចទុកចិត្តបានតែប៉ុណ្ណោះ៖ វិធីសាស្ត្រដ៏ល្អបំផុតដើម្បីជៀសវាងការវាយប្រហារដោយទម្លាក់ USB គឺប្រើតែ USB drives ដែលអ្នកទុកចិត្តប៉ុណ្ណោះ។ កុំភ្ជាប់ USB ដែលសង្ស័យទៅកុំព្យូទ័ររបស់អ្នក
  • ដំណើរការកម្មវិធីកំចាត់មេរោគដែលមានអាជ្ញាប័ណ្ណ៖ ការដំណើរការកម្មវិធីកំចាត់មេរោគមានអាជ្ញាប័ណ្ណនៅលើកុំព្យូទ័ររបស់អ្នកនឹងអាចរកឃើញមេរោគភាគច្រើន។ អ្នកក៏ត្រូវធ្វើការស្កេនកំចាត់មេរោគជាទៀងទាត់នៅពេលប្រើ USB របស់អ្នក
  • ធ្វើកូដនីយកម្មទិន្នន័យសំខាន់ៗ និងផ្ទាល់ខ្លួន៖ ឯកសារដែលបានធ្វើកូដនីយកម្មទាមទារ ពាក្យសម្ងាត់ មុនពេលចូលប្រើពួកវា។ ប្រសិនបើនរណាម្នាក់ព្យាយាមលួចទិន្នន័យនៅលើកុំព្យូទ័រឬឧបករណ៍របស់អ្នក គេមិនអាចអាននិងប្រើប្រាស់វាបានដោយមិនដឹងពាក្យសម្ងាត់ទេ
  • ធ្វើការបែងចែក USB ផ្ទាល់ខ្លួន និងការងារ៖ វាចាំបាច់ណាស់ដើម្បីបំបែក USB សាធារណៈ និងឯកជនដាច់ពីគ្នា។ ដោយសារអ្នកអាចតភ្ជាប់ USB សាធារណៈ ដែលទាក់ទងនឹងការងារទៅកាន់ឧបករណ៍សាធារណៈជាច្រើន អ្នកមិនគួររក្សាទុកព័ត៌មានផ្ទាល់ខ្លួននៅលើវាទេ ដើម្បីការពារទិន្នន័យរបស់អ្នក។

៥.ឯកសារពាក់ព័ន្ធ

  • https://www.minitool.com/news/usb-attack-preventions.html
***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.