ผู้เชี่ยวชาญด้านรักษาความปลอดภัยชาวอินเดีย ชื่อว่า “Rahul Sasi” พบช่องโหว่ใน USB โมเด็มอินเตอร์เน็ท ที่อาจทำให้ผู้โจมตีสามารถรันโค้ดที่เป็นอันตรายจากระยะไกล หรือเข้าถึงเครื่องของเหยื่อโดยสมบูรณ์ เพียงแค่ส่ง SMS ไปที่เครื่องของเหยื่อ และช่องโหว่ดังกล่าวยังสามารถใช้ในการ DDoS, USB โมเด็มได้อีกด้วย ซึ่งกว่าล้านของระบบโมเด็มมีความเสี่ยงที่จะถูกโจมตีครั้งนี้
USB โมเด็มอินเตอร์เน็ท ช่วยให้คอมพิวเตอร์เข้าถึงอินเตอร์เน็ทโดยใช้ USB พอร์ต และเชื่อมต่อกับระบบเครือข่าย GSM/CDMA โดยการสร้าง PPPoE (Point to Point protocol over Ethernet) อินเตอร์เฟซกับคอมพิวเตอร์ของผู้ใช้
ผู้เชี่ยวชาญได้รายงานช่องโหว่ไปยังผู้ขายและผู้ผลิตแล้ว แต่ยังไม่มีแพทช์ที่จะแก้ไขช่องโหว่ดังกล่าว
ที่มา : securityyaffairs
