ការវាយប្រហារ Rubber Ducky៖ ឧបករណ៍ដោត USB ទំហំប៉ុនមេដៃ ដែលអាចលួចយកទិន្នន័យពីកុំព្យូទ័ររបស់អ្នកក្នុងរយៈពេលត្រឹមតែ ១០ វិនាទី
ស្វែងយល់ពីគ្រោះថ្នាក់នៃឧបករណ៍ Keystroke Injection (USB Rubber Ducky) ដែលមើលទៅដូចជា Flash Drive ធម្មតា ប៉ុន្តែអាចបញ្ជាកុំព្យូទ័រឱ្យទាញយកមេរោគ និងលួចយក Password ទាំងអស់បានយ៉ាងរហ័ស។
ស្រមៃមើលថា អ្នកបានរើស USB Flash Drive មួយនៅកន្លែងចតរថយន្ត ឬនៅលើតុធ្វើការ។ ដោយសារភាពចង់ដឹងចង់ឃើញ អ្នកក៏យកវាមកដោតចូលកុំព្យូទ័ររបស់អ្នកដើម្បីមើលថាមានអ្វីនៅខាងក្នុង។ ត្រឹមតែ ១០ វិនាទីប៉ុណ្ណោះ ដោយអ្នកមិនបានចុចបើក File អ្វីសោះ កុំព្យូទ័ររបស់អ្នកត្រូវបាន Hack រួចជាស្រេច។
ឧបករណ៍នោះមិនមែនជា USB ធម្មតានោះទេ ប៉ុន្តែវាជា USB Rubber Ducky ដែលជាឧបករណ៍វាយប្រហារផ្នែករឹង (Hardware Attack Vector) ដ៏មានប្រជាប្រិយភាព និងគួរឱ្យភ័យខ្លាចបំផុតមួយ។
១. តើ USB Rubber Ducky ដំណើរការដោយរបៀបណា?
នៅពេលអ្នកដោត USB Flash Drive ធម្មតា កុំព្យូទ័រនឹងមើលឃើញវាជាឧបករណ៍រក្សាទុកទិន្នន័យ (Storage Device)។ ប៉ុន្តែនៅពេលអ្នកដោត USB Rubber Ducky កុំព្យូទ័រនឹងស្គាល់វាជា ក្តារចុច (USB Keyboard) ទៅវិញ។
- Keystroke Injection: ដោយសារកុំព្យូទ័រជឿជាក់លើក្តារចុចដោយស្វ័យប្រវត្តិ (Trusted Device) វា នឹងអនុញ្ញាតឱ្យ USB នោះវាយបញ្ចូលកូដ ឬបញ្ជា (Commands) ក្នុងល្បឿនលឿនជាងមនុស្សធម្មតាវាយរាប់រយដង។
- ការអនុវត្ត Script: ក្នុងរយៈពេលត្រឹម ២ ទៅ ៥ វិនាទី វាអាចបើក Terminal/Command Prompt, វាយកូដទាញយកមេរោគពីប្រភពខាងក្រៅ, លួចយក Password ដែលរក្សាទុកក្នុង Browser, ហើយផ្ញើទិន្នន័យទាំងនោះទៅកាន់ Server របស់ Hacker ដោយស្វ័យប្រវត្តិ។
២. យុទ្ធសាស្ត្របោកប្រាស់ "Baiting Attack"
Hackers ច្រើនតែប្រើប្រាស់វិធីសាស្ត្រផ្លូវចិត្ត (Social Engineering) ដើម្បីឱ្យជនរងគ្រោះដោត USB នោះដោយខ្លួនឯង៖
- ប្លុងទុកនៅទីសាធារណៈ: ពួកគេទម្លាក់ USB នោះនៅជិតក្រុមហ៊ុន ឬកន្លែងធ្វើការរបស់គោលដៅ ដោយបិទស្លាកសរសេរថា "Confidential", "Salaries 2026", ឬ "Staff Photos" ដើម្បីដាស់អារម្មណ៍ចង់ដឹងចង់ឃើញ។
- ផ្ញើតាមប្រអប់សំបុត្រ: ផ្ញើធ្វើជាកាដូ ឬឯកសារផ្លូវការមកកាន់ក្រុមហ៊ុន។
៣. ហេតុអ្វីបានជា Antivirus មិនអាចចាប់វាបាន?
Antivirus ភាគច្រើនស្កេនរកមើលមេរោគនៅក្នុង File (Filesystem Scanning)។ ប៉ុន្តែ USB Rubber Ducky មិនមាន File មេរោគនៅក្នុងនោះទេ។ វាគ្រាន់តែបញ្ជាកុំព្យូទ័រឱ្យវាយអក្សរដូចមនុស្សកំពុងប្រៀបដូចជាមានមនុស្សអង្គុយវាយបញ្ជានៅលើក្តារចុចផ្ទាល់ ដូច្នេះ Antivirus មើលមិនឃើញថាជាការវាយប្រហារឡើយ។
៤. វិធីសាស្ត្រការពារខ្លួនពី Hardware Attacks
| វិធីសាស្ត្រការពារ | សកម្មភាពត្រូវអនុវត្ត |
|---|---|
| កុំដោត USB ប្លែកមុខ | ដាច់ខាតកុំដោត USB ដែលរើសបាន ឬមិនស្គាល់ប្រភពច្បាស់លាស់ចូលកុំព្យូទ័រ |
| ប្រើប្រាស់ USB Condom (Data Blocker) | ប្រសិនបើត្រូវសាកថ្ម ឬប្រើ USB មិនស្គាល់ប្រភព ត្រូវប្រើប្រាស់ឧបករណ៍បិទបណ្តាញ Data |
| បិទមុខងារ Auto-run | កំណត់ប្រព័ន្ធប្រតិបត្តិការមិនឱ្យរ៉ាន់កម្មវិធី ឬ Script ដោយស្វ័យប្រវត្តិ |
| ប្រើប្រាស់ Endpoint Protection | ដំឡើងកម្មវិធីការពារកម្រិត Enterprise ដែលអាចស្កេន និងកំណត់សម្គាល់ Behavior នៃ USB Keyboard ថ្មីៗ |
អត្ថបទដែលពាក់ព័ន្ធ
- 01
2 នាទីអាន
ការវាយប្រហារតាមអ៊ីនធឺណិត (Hacking) ទាំង ៥ ដែលគ្រោះថ្នាក់បំផុតក្នុងប្រវត្តិសាស្ត្រ
ស្វែងយល់ពីការវាយប្រហារតាមអ៊ីនធឺណិតដែលបង្កផលប៉ះពាល់ធ្ងន់ធ្ងរបំផុត ដូចជាការបំផ្លាញរោងចក្រនុយក្លេអ៊ែរ ការបិទបណ្តាញថាមពល និងការខូចខាតសេដ្ឋកិច្ចរាប់ប៊ីលានដុល្លារ។
- 02
1 នាទីអាន
ការបោកប្រាស់តាមរយៈ AI Voice Cloning៖ នៅពេលសំឡេងមនុស្សជាទីស្រឡាញ់របស់អ្នក ត្រូវបានគេលួចចម្លងដើម្បីទារប្រាក់
ស្វែងយល់ពីបច្ចេកវិទ្យា AI Voice Cloning ដែលអាចលួចចម្លងសំឡេងមនុស្សបានយ៉ាងដូចបេះបិទក្នុងរយៈពេលត្រឹម ៣ វិនាទី និងវិធីសាស្ត្រការពារខ្លួនពីការបោកប្រាស់តាមទូរស័ព្ទ។
- 03
1 នាទីអាន
បញ្ហាសុវត្ថិភាព WiFi Security Camera៖ តើកាមេរ៉ាសុវត្ថិភាពអាចក្លាយជាឧបករណ៍លួចមើល (Spying) ដោយរបៀបណា?
ស្វែងយល់ពីហានិភ័យនៃកាមេរ៉ាសុវត្ថិភាព WiFi ការលួចមើលដោយគ្មានការអនុញ្ញាតពីក្រុម Hackers និងវិធីសាស្ត្រការពារសុវត្ថិភាពកាមេរ៉ាក្នុងផ្ទះ ឬការិយាល័យរបស់អ្នក។
- 04
2 នាទីអាន
ការវាយប្រហារ SIM Swapping៖ តើ Hackers អាចលួច "លេខទូរស័ព្ទ" និងគណនីធនាគាររបស់អ្នកក្នុងរយៈពេលប៉ុន្មាននាទីដោយរបៀបណា?
ស្វែងយល់ពីបច្ចេកទេស SIM Swapping ដែលជាការវាយប្រហារដ៏គួរឱ្យភ័យខ្លាច ដោយ Hackers មិនបាច់ប៉ះទូរស័ព្ទរបស់អ្នក ប៉ុន្តែអាចគ្រប់គ្រងលេខទូរស័ព្ទ គណនីធនាគារ និងគណនីបណ្តាញសង្គមរបស់អ្នកបានទាំងស្រុង។
