USB-flashdrev, bærbare harddiske og hukommelseskort er blevet så almindelige, at vi ofte behandler dem, som om de var simple kuglepenne. Disse små enheder passer i enhver lomme, men de kan åbne døren for datatyveri, malwareinfektioner og målrettede angreb på din virksomheds- eller personlige computer.Derfor er det vigtigt at tage deres sikkerhed alvorligt, hvis du bruger dem dagligt derhjemme, på universitetet eller i en organisation.
Desuden, i en verden hvor der er stadig flere offentlige ladepunkter og delte computere, USB-porte er blevet et primært mål for cyberkriminelle. Uanset om det drejer sig om at sprede virus, stjæle information eller låse systemer med ransomware, er den gode nyhed, at risikoen kan reduceres betydeligt med et par tekniske og sund fornuft-foranstaltninger.
Reelle risici ved skadelige USB-drev og hvorfor de er så farlige
Flytbare enheder er utroligt praktiske til at videregive en rapport, dele materialer med en kollega eller levere præsentationer til en klient, men Deres lette flytning fra én computer til en anden gør dem til en ideel angrebsvektor til lydløs distribution af malware.Mange infektioner opstår uden at brugeren har mistanke om noget, blot ved at et USB-drev sættes i det værst tænkelige sted.
I virksomhedsmiljøer, Et enkelt inficeret USB-drev kan kompromittere et helt netværk, kryptere servere med ransomware eller lække fortrolige data.Derudover er der risiko for tab. Tab af en hukommelsesenhed, der indeholder følsomme oplysninger, kan føre til et alvorligt databrud, juridiske sanktioner og betydelig omdømmeskade for organisationen.
Hændelser er ikke altid tilfældige. Der er bevidste angreb, der er afhængige af "gave"-USB-drev, reklameudstyr eller endda teknikker som krigsskibsfart.hvor tilsyneladende harmløse enheder sendes, som faktisk indeholder komponenter, der er designet til at angribe netværket, når nogen opretter forbindelse til dem.
Vi skal også tage højde for angreb af den type "Juice Jacking" i offentlige fragthavneNår du tilslutter din mobiltelefon eller tablet til en manipuleret USB-opladestation, kan kablets datakanal bruges til at installere skadelig software eller kopiere oplysninger fra enheden uden din viden.
Endelig er der en menneskelig faktor, som ikke må glemmes: Uvidenhed og overdreven selvtillid får mange brugere til at tilslut fundne USB-drev på gaden, fra venner eller familie, uden nogen forholdsreglerDen tilsyneladende uskyldige skik er indgangspunktet for en stor del af den malware, der cirkulerer "offline".
Interne politikker og bedste praksis for flytbare enheder
I enhver virksomhed eller institution er det første skridt til at kontrollere dette problem at have en klar politik for brugen af eksterne lagringsenheder, som er kendt og accepteret af alle medarbejdereDet er ikke nok at installere et antivirusprogram: du skal definere hvordan, hvornår og hvem der kan bruge USB-drev og andre flytbare medier.
Denne politik bør som minimum angive, hvorvidt brugen af personlige USB-enheder er tilladt, hvilken type information der kan gemmes, og hvilke sikkerhedsforanstaltninger der er obligatoriske. (for eksempel kryptering, adgangskoder eller enhedslogning). At lade det være "op til den enkeltes skøn" er en invitation til problemer.
En stærkt anbefalet god praksis er vedligehold en fortegnelse over alle virksomhedens USB-enhederHver enhed skal have et identifikationsnummer, være tildelt en person eller afdeling og kontrolleres regelmæssigt for at verificere dens fysiske placering og indhold. Dette muliggør hurtig opdagelse af eventuelle manglende genstande eller misbrug.
I teams, der håndterer meget følsom dokumentation (personoplysninger, finansielle oplysninger, intellektuel ejendom osv.), Det giver mening at blokere USB-portene helt. eller begrænse dem til kun autoriserede virksomhedsenhederDette kan opnås ved hjælp af operativsystempolitikker, centraliserede administrationsløsninger eller DLP-værktøjer.
Sådan genkender du et inficeret USB-drev, og hvorfor du bør deaktivere autorun
Et af de klassiske symptomer på malwareinfektion på USB-drev er udseendet af alle filer og mapper som genveje, der åbner et sort vindue (konsol), der lukker af sig selvHvis du ser noget lignende, når du tilslutter et USB-drev, er det højst sandsynligt forurenet.
Denne type ondsindet kode er normalt kopiere sig selv i hemmelighed til ethvert flytbart drev, der er tilsluttet en allerede inficeret computerDerudover opretter den en selvudførbar fil, normalt kaldet "autorun.inf", i enhedens rod, som Windows bruger til at bestemme, hvilken handling der skal udføres, når mediet indsættes.
Hvis den automatiske kørselsfunktion er aktiveret, Systemet kan starte malwaren, så snart USB-stikket er tilsluttet, uden at brugeren klikker på noget.Det er netop derfor, at deaktivering af autorun-funktionen for flytbare medier i Windows er en af de mest grundlæggende og effektive beskyttelsesforanstaltninger.
Når en computer ikke har antivirussoftware, eller den har udløbet eller forældet software, Ethvert tilsluttet USB-drev løber en høj risiko for at blive inficeret og blive et middel til at sprede virussen til andre computere.Så når du tager den med hjem, på kontoret eller i et computerlaboratorium, mangedobles problemet.
Hvis du har mistanke om, at et USB-drev har været igennem en mistænkelig enhed, Før du tilslutter den til en anden computer, bør du kun tilslutte den til en "sikker" computer med opdateret antivirus og autorun-beskyttelse for at scanne den grundigt.Hvis du springer dette trin over og fortsætter med at bruge det normalt, kan det forårsage kædeinfektioner.

Vigtige tekniske foranstaltninger til beskyttelse af dit udstyr
Forsvarets grundpille forbliver Hav et godt og opdateret antivirusprogram, helst et med specifikke funktioner til scanning og "vaccination" af USB-enheder.Både betalte kommercielle løsninger og mange gratis løsninger tilbyder nu et tilstrækkeligt beskyttelsesniveau for de fleste brugere.
De fleste af disse programmer kan Scan automatisk ethvert tilsluttet USB-drev, bloker autorun-forsøg, og tilbyd muligheden for at oprette en harmløs autorun.inf-fil, der forhindrer malware i at erstatte den.Det er tilrådeligt at holde alle disse funktioner aktiveret, når det er muligt.
I mere avancerede virksomhedsnetværk er det almindeligt at kombinere antivirus med DLP-løsninger (Data Loss Prevention) og velkonfigurerede firewalls. Løsninger, der styrer trafik og filoverførsler til eksterne enheder. Dette reducerer både risikoen for infektion og datalækager.
Vi må heller ikke glemme Hold dit operativsystem, dine browsere og dine applikationer opdaterede med deres sikkerhedsrettelserMalware og ransomware udnytter ofte sårbarheder i forældet software til at få adgang til systemet, når en fil åbnes fra et USB-drev, eller et inficeret program køres.
Endelig hjælper en aktiv og korrekt konfigureret firewall med at Registrer og bloker mistænkelig kommunikation, som malware kan forsøge at etablere, når den har trængt ind i computeren via en flytbar enhed.Det er ikke en idiotsikker barriere, men det tilføjer et andet nyttigt lag af beskyttelse.
Vaccination og avanceret beskyttelse af USB-drev
Udover at stole på antivirussoftware er det muligt at gå et skridt videre og Beskyt USB-drev manuelt for at gøre det vanskeligt for virus at kopiere sig selv til roden af hukommelsenDisse metoder er noget mere tekniske, men de er meget effektive.
En teknik består af Formatér hukommelsen i NTFS og fjern skriverettigheder i rodmappen, mens du beholder en enkelt intern mappe (f.eks. "Container") med fulde kontrolrettigheder.På denne måde vil ingen malware være i stand til at oprette filer direkte i rodmappen, hvor de normalt er installeret.
Processen involverer sikkerhedskopiering af alle oplysninger på forhånd, formatering af enheden i NTFS, Rediger drevets faneblad Sikkerhed for at tillade skrivebeskyttet adgang til rodmappen, og giv derefter fulde tilladelser til containermappen.Fra det øjeblik kan filer kun gemmes i den mappe, aldrig i rodmappen.
Ulempen er åbenlys: Du vil ikke kunne kopiere noget direkte til hovedmappen på USB-drevet, kun til den angivne mappe.Selvom dette er en betydelig begrænsning, får du til gengæld en meget robust beskyttelse mod de mest almindelige vira baseret på autorun og skjulte filer.
En anden mulighed er at bruge små scripts eller batchfiler (.BAT) til at Opret en tom autorun.inf-fil med særlige attributter (skjult, skrivebeskyttet og system) i roden af USB-drevet.Dette forhindrer en anden skadelig fil med samme navn i nemt at erstatte den.
Disse scripts, som nogle antivirusprogrammer fejlagtigt kan markere som mistænkelige, fordi de er eksekverbare, De sletter enhver eksisterende autorun.inf-fil og genererer en ny, beskyttet fil.Du kan køre dem fra din pc ved at angive det drevbogstav, der skal scannes. Eller kopiere dem til selve USB-drevet og køre dem derfra for at scanne sig selv.

Brug af "frosset" udstyr og bedste praksis ved deling af USB-drev
I nogle miljøer, såsom computerlaboratorier eller internetcaféer, anvendes "frosne" systemer: systemer konfigureret således, at de ved genstart altid vender tilbage til en forudbestemt ren tilstandDette reducerer risikoen for, at malware permanent bliver indlejret i computeren, betydeligt.
Alligevel, selv i disse scenarier, USB-drev kan blive inficeret, mens computeren er tændt, og derefter sprede infektionen til andre computere.Derfor er det fortsat vigtigt at beskytte USB-drev. Bare fordi systemet er frosset fast, betyder det ikke, at du kan være selvtilfreds.
Når du tilslutter din hukommelse til en computer, hvis sikkerhed du ikke kontrollerer (universitet, bibliotek, en vens hus osv.), Behandl det altid som en potentiel infektionskilde, og scan enheden på en betroet computer, før du bruger den normalt igen.Denne lille vane forhindrer mange ubehagelige overraskelser.
En anden gylden anbefaling er undgå helt at bruge "ukendte" eller glemte USB-drev på offentlige stederMange eksperimenter og angrebskampagner er netop afhængige af brugerens nysgerrighed for at se, "hvad der er indeni" et fundet USB-drev.
Det er også klogt at være forsigtig med USB-drev fra venner eller familie, især hvis de har været brugt på delte eller dårligt beskyttede computereBare fordi nogen er troværdig, betyder det ikke, at deres hukommelse er fri for malware. En enkelt forbindelse til din pc kan være nok til at inficere den.
USB-datablokkere og juicejacking-angreb
Når vi taler om ondsindede USB-porte, bør vi ikke kun tænke på flashdrev. Offentlige ladestationer, der er installeret i lufthavne, indkøbscentre, offentlig transport eller caféer, kan også manipuleres til at udføre Juice Jacking-angreb..
I denne type angreb, Opladningsporten fungerer samtidig som en dataport, hvilket muliggør installation af malware eller lydløs kopiering af information fra din smartphone eller tablet.Blot at tilslutte enheden med et standard USB-kabel vil eksponere den, hvis opladningspunktet er blevet kompromitteret.
For at beskytte sig selv i disse situationer, den såkaldte usb-datablokering, også kendt som et "USB-kondom"Det er en lille adapter, der placeres mellem kablet og opladningsporten, og som kun tillader passage af elektricitet og fuldstændigt blokerer datalinjerne.
USB-forbindelsen bruger primært fire interne ledninger: To er ansvarlige for fodring, og de to andre for dataudvekslingBlokeringen deaktiverer disse forbindelser, så enheden kun modtager strøm, men aldrig etablerer datakommunikation med den offentlige oplader.
Disse adaptere er meget kompakte, nemme at have på din nøglering eller i din taske, og er normalt ret billige (du kan finde dem til meget få penge i mange onlinebutikker). For dem, der rejser ofte eller ofte bruger tredjepartsladestationer, er de et stærkt anbefalet ekstra lag af sikkerhed..
Beskyttelse af fortrolige data og kryptering på USB-drev
Ud over malware er en af de største risici ved USB-drev fysisk tab. Da de er så små, er det nemt at efterlade dem i et mødelokale, i offentlig transport eller hjemme hos en anden.Hvis der er følsomme oplysninger indeni, kan problemet være alvorligt.
Derfor er det essentielt Undgå at gemme alt for følsomme data på USB-drev, medmindre det er absolut nødvendigt.Hvis der ikke er andet valg end at medbringe dem, bør de altid være krypterede og adgangskodebeskyttede, så en person, der finder enheden, ikke kan læse dens indhold.
I erhvervslivet er det en god idé at etablere Politikker for informationsklassificering og definition af, hvilke typer data der kan kopieres til flytbare medier, og under hvilke betingelserDokumenter med et højt niveau af fortrolighed bør som standard begrænses eller altid krypteres.
Adgangskontrolmekanismer er også vigtige: tildel tilladelser i henhold til roller, log adgang til følsomme filer og overvåg mistænkelige overførsler til eksterne enhederMange DLP-løsninger tilbyder rapporter og advarsler, når de registrerer denne type adfærd.
Endelig er det værd at huske, at kryptering ikke kun bør anvendes på data "i hvile" på USB-drevet. Når følsomme oplysninger overføres via netværk, anbefales det at bruge krypterede kanaler (HTTPS, VPN osv.), især hvis udstyret kan blive kompromitteret af en ondsindet enhed..
Træning, revision og løbende forbedring i brugen af USB
Ingen teknisk foranstaltning fungerer godt, hvis de personer, der bruger systemerne, ikke forstår årsagen til reglerne. Personaleuddannelse og -bevidstgørelse er en af grundpillerne i at reducere hændelser relateret til flytbare enheder..
Det anbefales at arrangere mindst én gang om året Specifikke træningssessioner om USB-risici, eksempler på virkelige hændelser og bedste praksis for håndtering af data og enhederNår medarbejderne ser konkrete tilfælde, bliver de meget mere bevidste om problemet.
Supplér træningen med Phishing-simuleringer og social engineering-øvelser hjælper brugerne med at lære at være forsigtige med mistænkelige vedhæftede filer eller "gave"-hukommelseskort.Disse øvelser giver os mulighed for at identificere svagheder og styrke træningen, hvor det er nødvendigt.
Sikkerhedspolitikker skal være klare, letforståelige og tilgængelige. Det er nytteløst at have et perfekt dokument, hvis ingen læser det, eller hvis det er skrevet i et uforståeligt juridisk sprog.En klar og forståelig forklaring af reglerne fremmer overholdelse.
Desuden er det nødvendigt at udføre periodiske revisioner for at verificere overholdelse af politikken for brug af flytbare enhederGennemgang af aktivitetslogfiler, analyse af hændelser og overvågning af enhedsporteføljer hjælper med at opdage risikomønstre og korrigere dem i tide.
Cybertrusselslandskabet er i konstant udvikling, så Politikker og kontroller vedrørende USB-drev bør gennemgås og opdateres løbende.Den eneste måde at sikre, at de forbliver effektive, er at holde sig opdateret om nye angrebsteknikker, konsultere eksperter og justere procedurer.
Beskyttelse mod ondsindede USB-drev handler ikke bare om at tilslutte et antivirusprogram og glemme alt om det. Det involverer en kombination af teknologi, klare procedurer og ansvarlige vaner: lige fra at deaktivere autorun og bruge USB-kondomer, når du oplader din telefon på gaden, til at kryptere følsomme oplysninger, træne brugere og regelmæssigt revidere, hvordan disse enheder bruges.Med denne globale tilgang ophører USB-drev, eksterne harddiske og opladningsporte med at være en konstant trussel og bliver til de nyttige værktøjer, de burde være.
