Chiếc quạt USB gây hoang mang bên lề thượng đỉnh Trump - Kim

Tại thượng đỉnh Mỹ -Triều ở Singapore, chiếc quạt USB trong gói quà cho báo chí bị nghi ngờ tiềm ẩn nguy cơ về bảo mật.

Trong khi thế giới đang dõi mắt theo cuộc gặp lịch sử giữa Tổng thống Mỹ Donald Trump và nhà lãnh đạo Triều tiên Kim Jong Un, một câu chuyện nhỏ xuất phát từ trung tâm báo chí MCI đang gây xôn xao trên mạng xã hội.

Tiếp đón 3.000 nhà báo tham dự thượng đỉnh, Trung tâm Báo chí Singapore tặng kèm túi quà gồm một chai nước, quạt cầm tay có in hình ông Kim Jong Un và một cuốn sách hướng dẫn đến Sentosa, Singapore, nơi tổ chức sự kiện.

Bên trong túi quà phát cho phóng viên tại Hội nghị thượng đỉnh Mỹ - Triều Tiên. Ảnh: Twitter.

Bên trong túi quà phát cho phóng viên tại Hội nghị thượng đỉnh Mỹ - Triều Tiên. Ảnh: Twitter.

Trong túi quà còn có một chiếc quạt USB nhỏ màu xanh, có thể gắn vào smartphone để giảm nhiệt cho các nhà báo trong thời tiết nóng bức của Singapore.

Tuy nhiên, theo các chuyên gia an ninh mạng, những thiết bị như vậy có thể đang tiềm ẩn nguy cơ về bảo mật cực kỳ lớn.

"Đừng cắm cái này vào. Đừng giữ nó", Barton Gellman, nhà báo nổi tiếng trong vụ phanh phui bê bối bảo mật của NSA với Edward Snowden, lên tiếng cảnh báo trên Twitter.

Ngay sau đó, nhiều chuyên gia đồng thuận với quan điểm trên. Họ lo ngại nguy cơ thiết bị trên có thể là phương thức gián điệp, cài đặt phần mềm độc hại lên máy tính của các nhà báo tham gia hội nghị.

Nhà báo Mỹ kì cựu Barton Gellman nghi ngại và kêu gọi mọi người không nên sử dụng loại quạt USB này.

"Nó chắc chắn là một nguy cơ bảo mật", Matthew Warren , Giáo sư An ninh mạng tại Đại học Deakin của Australia chia sẻ.

Cũng theo ông Warren, USB là một cách kết nối các thiết bị ngoại vi với máy tính và trao đổi dữ liệu hoặc năng lượng cho các hoạt động. Tuy nhiên các thiết bị USB có thể bị tấn công và virus có thể được cài sẵn trên chúng.

Năm 2014, Karsten Nohl và Jakob Lell, hai nhà nghiên cứu bảo mật cũng từng trình diễn một loại mã độc mà họ phát triển có tên BadUSB tại Hội nghị Black Hat.

Mã độc được cài đặt sẵn trong phần cứng của ổ đĩa USB khiến nó không thể bị phát hiện theo cách thông thường. Điều này có nghĩa các thiết bị khác như quạt, đèn LED dùng cổng USB cũng có thể là công cụ tấn công mà người dùng không hề hay biết.

Loại quạt dùng cổng micro USB kèm đầu chuyển sang lightning đang bị nhiều chuyên gia cảnh báo trên Twitter. Ảnh: Duy Tín.

Sau khi được cắm vào, phần mềm độc hại có thể "chiếm quyền toàn bộ máy tính, thay đổi các tập tin được cài đặt từ thẻ nhớ hoặc thậm chí chuyển hướng lưu lượng truy cập internet của người dùng", trang Wired từng cảnh báo người dùng vào thời điểm đó.

Theo ghi nhận của Zing.vn, không có loại quạt USB nào dùng cho máy tính được phát cho phóng viên Singapore mà chỉ có loại dùng cho điện thoại. Phổ biến nhất là loại sử dụng kết nối microUSB với đầu chuyển sang cổng lightning.

Tuy nhiên, không phải ai cũng nhận được loại quạt này. Một phóng viên nói rằng cô được phát cho loại quạt chỉ có chân lightning dùng cho iPhone.

"Trong quá khứ đã từng có những kiểu tấn công cài mã độc qua sạc usb của iOS. Tuy nhiên đây là cách tấn công đã khá lỗi thời và chỉ hiệu quả với iPhone đã Jailbreak hoặc chạy iOS quá cũ. Chưa thể khẳng định chiếc quạt USB phát cho phóng viên tại sự kiện có chứa virus hay không khi chưa thực hiện kiểm tra", ông Hoàng Quốc Thịnh, kỹ sư bảo mật tại một tập đoàn công nghệ ở Việt Nam cho biết.

Thực tế, chưa có bất kỳ một phát hiện nào chứng minh những chiếc quạt ở trung tâm báo chí Singapore có chứa mã độc. Mọi chuyện chỉ đang dừng ở mức cảnh báo, vốn xuất phát từ những người không có mặt ở thượng đỉnh Mỹ - Triều, và được lan truyền thông qua một số tài khoản Twitter vốn có định kiến về Triều Tiên.

Thậm chí nhiều "chuyên gia cõi mạng" còn khuyên các nhà báo ở Trung tâm báo chí Singapore không cắm chiếc quạt vào máy tính, dù chúng chỉ dùng cho smartphone.

Xuân Tiến

Nguồn Znews: http://news.zing.vn/chiec-quat-usb-gay-hoang-mang-ben-le-thuong-dinh-trump-kim-post850801.html