ที่งาน Blackhat USA 2016 นักวิจัย Elie Bursztein ทดสอบแนวคิดการวางไดร์ฟ USB ทิ้งไว้ทั่วมหาวิทยาลัยอิลลินอยส์ถึง 297 ชิ้น โดยเนื้อหาในไฟล์เป็นไฟล์ HTML ที่เรียกกลับไปยังเซิร์ฟเวอร์เมื่อเปิดขึ้นมา
Bursztein รายงานว่าไดร์ฟถูกเก็บไปทั้งหมด 290 ชิ้น และถูกเปิดไฟล์จนกระทั่งมีการรายงานกลับเซิร์ฟเวอร์สำเร็จ 135 ชิ้น คิดเป็น 45% เขาทำแบบสอบถามให้ผู้ที่พบไดร์ฟตอบว่าทำไมจึงเปิดดู 68% ระบุว่าพยายามส่งคืนเจ้าของ 18% ระบุว่าเพราะความสงสัย
พฤติกรรมของคนที่มักจะเก็บ USB มาเสียบดูเนื้อหาภายในเช่นนี้ทำให้การโจมตีองค์กรด้วยการทิ้งไดร์ฟ USB เอาไว้เป็นไปได้ไม่ยากนัก ตัว Bursztein เสนอแนวทางการสร้างไดร์ฟที่เป็นมัลแวร์ในตัวด้วยการใช้บอร์ดไมโครคอนโทรลเลอร์จำลองเป็นคีย์บอร์ดเพื่อรันโปรแกรมเปิดทางให้แฮกเกอร์แฮกกลับเข้ามายังเครื่องของเหยื่อไว้ด้วย
แม้ว่าคนทั่วไปจะเก็บไดร์ฟมาเปิดดูเพื่อหาข้อมูลไดร์ฟกลับ แต่หากคุณขโมยข้อมูลมาจากองค์กรระดับชาติที่กำลังไล่ฆ่าคุณอยู่แล้ว ก่อนเปิดดูข้อมูลในไดร์ฟก็ควรจะตัดอินเทอร์เน็ตเสียหน่อยนะครับ
ที่มา - Slideshare: Elie Bursztein
on

พากหัว มักคน ต้องเป็น คนมัก
gnamsai Thu, 04/08/2016 - 23:37
พาดหัว มักคน ต้องเป็น คนมัก ปะครับ
น่าจะข่าวเดียวกันนะครับ
BrainFreeze Thu, 04/08/2016 - 23:37
น่าจะข่าวเดียวกันนะครับ
https://www.blognone.com/node/79893
เป๊ะ เป๊ะยันตัวเลข
phonlawat Thu, 04/08/2016 - 23:47
In reply to น่าจะข่าวเดียวกันนะครับ by BrainFreeze
เป๊ะ เป๊ะยันตัวเลข
ช่วงนี้ Blackhat
lew Fri, 05/08/2016 - 11:53
In reply to น่าจะข่าวเดียวกันนะครับ by BrainFreeze
ช่วงนี้ Blackhat มีคนเอาเรื่องเดิมมาพูดเยอะเลยแฮะ
ผมเอาข่าวลงแล้วนะครับ เรื่องหลังๆ เดี๋ยวเช็คดีๆ อีกที
คราวหลังเก็บได้
TeamKiller Thu, 04/08/2016 - 23:46
คราวหลังเก็บได้ จะได้ตัดเน็ทก่อนละ อิอิ
นึกถึงซีรีย์เรื่อง Mr. Robot
shadow Thu, 04/08/2016 - 23:54
นึกถึงซีรีย์เรื่อง Mr. Robot ขึ้นมาทันใด มีอยู่ตอนหนึ่งน้องพระเอกเอาธัมไดร์ฟไปโยนไว้ทั่วแถวรถตำรวจ ตำรวจก็มาหยิบไปรันในเครื่องแล้วก็โดนแฮ็ก
(Spoiler Alert)
mekpro Fri, 05/08/2016 - 00:06
(Spoiler Alert)
Jason Bourneไม่ได้เก็บ USB
darthvader Fri, 05/08/2016 - 05:45
Jason Bourneไม่ได้เก็บ USB ได้นะครับ ผมว่าไม่ตรงกับเนื้อข่าว
ถ้ายังไม่ได้ดูหนังนี่อาจงงนะค
punzzz Fri, 05/08/2016 - 08:37
ถ้ายังไม่ได้ดูหนังนี่อาจงงนะครับ