Ternyata BadUSB Bisa "Ngendon" di Flashdisk

Anshor Mu'min |

2014-10-11 | Dikunjungi: 1711 Kali
(malaqbi.com) Perangkat penyimpanan data USB (universal serial bus) ternyata selama ini memiliki celah keamanan. Jika tidak ditanggulangi secara cepat, bug itu bisa menjadi malapetaka bagi semua pengguna USB.

Celah keamanan tersebut pertama kali ditemukan oleh peneliti keamanan bernama Karsten Nohl. Dua bulan lalu, di sebuah konferensi keamanan Black Hat di Las Vegas, Nohl memperagakan serangan terhadap USB yang disebut dengan metode "BadUSB".

Karena khawatir dampak yang akan ditimbulkan akan menjadi besar, maka Nohl tidak bersedia untuk merilis kode pemrograman yang ia pakai untuk melakukan serangan.

Namun dalam konferensi hacker Derbycon di Louisville, Kentucky, AS minggu lalu, dua orang hacker Adam Caudill dan Brandon Wilson ternyata juga punya cara melakukan serangan yang mirip terhadap USB.

Nampaknya, Caudill dan Wilson menggunakan metode reverse engineering terhadap firmware USB yang sama yang dipakai oleh Nohl, sehingga menghasilkan trik yang sama yang ditemukan oleh Nohl.

Keduanya lalu mempublikasikan kode yang mereka pakai dalam membobol keamanan USB di situs Github. Motivasi penyebaran kode tersebut agar para produsen USB bisa memperbaiki kelemahannya berdasar kode yang mereka publikasikan.

"Kami yakin bahwa semua ini harus diketahui publik, jangan disembunyikan, karena itu kami merilis semua yang kami temukan," ujar Caudill di konferensi Derbycon, seperti dikutip KompasTekno dari Wired, Rabu (8/10/2014).

"Kami terinspirasi dari SR Labs (pimpinan Nohl) yang tidak merilis materi mereka, jika ingin membuktikan ada kelemahan, maka Anda harus merilis materinya sehingga publik bisa melakukan tindakan pencegahan," imbuhnya.

Nohl, Caudill, dan Wilson menguji metode ini ke perangkat USB yang dijual oleh pabrikan Taiwan, Phison. Mereka memprogram ulang sehingga firmware flash disk Phison bisa melakukan serangan.

Dalam satu kasus, mereka menunjukkan bahwa USB yang terinfeksi bisa membaca tombol keyboard yang diketik dalam mesin yang diserang.

Karena menyerang firmware microcontroller USB, program tersebut tidak akan tersimpan di dalam memori flash USB. Menghapus seluruh konten penyimpanan juga tidak akan bisa menghapus malware.

Trik lain yang diperagakan oleh Caudill adalah file yang tersimpan di memori flash USB akan disembunyikan, serta mematikan fitur keamanan dalam USB yang terkunci secara diam-diam.

"Orang hanya melihat USB flash disk sebagai media penyimpanan saja, mereka tidak sadar bahwa di dalamnya terdapat komputer yang bisa diprogram ulang," terang Caudill.

Belum jelas cara penyebaran malware yang mengandung kode tersebut namun pengguna sudah harus waspada sambil menunggu produsen USB flash disk "menambal" celah keamanan tersebut.

Am (Ed. Nih.mc)



- Pilkada Sulbar
2017-02-04
Orasi Politik Syahrir Hamdani
2017-02-01
Pemanfaatan Teknologi, Cara SDK-Kalma Perbaiki Tatanan Birokrasi
2017-02-01
Hasil Pertemuan Aras Tammauni Dengan Megawati
- Berita Lainnya
2025-03-13
Buka Puasa Bersama di Rujab Sapota Bagikan Ribuan Paket Sembako
2025-03-12
Berburu Pahala Ramadhan, Polda Sulbar Ajak Anak Yatim Buka Puasa Bersama
2025-03-11
Bapemperda DPRD Sulbar Gepar Rapat Bahas Ranperda Penyelenggaraan Jasa Konstruksi
2025-03-12
Safari Ramadhan, Polda Sulbar Berikan Sentuhan Dakwah di Masjid Sitti Aisyah Kalukku
2025-03-11
Momen Seru Anak-anak Berburu Tanda Tangan Wakil Gubernur Sulbar Usai Shalat Tarawih
2025-03-11
Patroli Rutin Ditsamapta Polda Sulbar, Menjaga Kondusivitas Ramadhan dari Gangguan Balap Liar
2025-03-10
Kapolresta Mamuju Tinjau Pembangunan Rumah Imam Masjid di Timbu
2025-03-10
Bintara Polri Lintas Angkatan Sulbar Bagikan Sembako Berkah Ramadhan untuk Warga Mamuju
2025-03-10
Amankan Pengedar Narkoba, Ditresnarkoba Polda Sulbar Sita 14 Saset Sabu Siap Edar
2025-03-10
Ditsampta Polda Sulbar Intensifkan Patroli dan Razia Knalpot Brong Selama Ramadhan
2025-03-09
Polisi Sita 9 Unit Sepeda Motor Pelaku Balap Liar di Pasar Baru Mamuju
2025-03-09
Jaga Suasana Ramadhan yang Berkah, Ditbinmas Polda Sulbar Maksimalkan Himbauan Kamtibmas
2025-03-09
Tiga Pemuda Asal Donggala Sulteng Ditangkap Ditresnarkoba Polda Sulbar, Satu DPO
2025-03-08
Polda Sulbar Gelar Pengambilan Sumpah dan Penandatanganan Fakta Integritas
2025-03-07
Amran HB Yakini, Proyek Hirilisasi Pemerintah Akan Berkontribusi Positif