- Nieznane, podarowane lub znalezione dyski USB stanowią poważne źródło złośliwego oprogramowania, kradzieży danych i uszkodzeń fizycznych sprzętu.
- Kable, publiczne ładowarki i tanie gadżety USB mogą być wykorzystywane do ataków typu juice jacking lub wywoływania awarii instalacji elektrycznej.
- Zarówno w środowisku prywatnym, jak i zawodowym kluczowe jest rozdzielenie urządzeń, szyfrowanie danych, wyłączenie automatycznego odtwarzania i ograniczenie portów.
- Szkolenia, jasne zasady i narzędzia, takie jak kioski analityczne, znacznie zmniejszają ryzyko związane z korzystaniem z pamięci USB.
Na co dzień podłączamy do komputerów i telefonów komórkowych różnego rodzaju gadżety przez USB, niemal nie zdając sobie z tego sprawy: dyski flash, dyski zewnętrzne, ładowarki, „pożyczone” kable do ładowania... a jeśli nie będziemy ostrożni, także inne urządzenia, które znaleźliśmy gdzieś w pobliżu. Ten pozornie niewinny gest może stanowić poważne zagrożenie dla kradzieży danych, zainfekowania komputera złośliwym oprogramowaniem, a nawet fizycznego uszkodzenia sprzętu.Nie musisz być paranoikiem w kwestii cyberbezpieczeństwa, żeby traktować tę kwestię poważnie.
Oprócz instalowania oprogramowania antywirusowego i unikania pobierania podejrzanych plików, jest jeszcze jeden aspekt, który często pomijamy: że fizycznie podłączamy się do komputera lub telefonu przez port USBW tym artykule przyjrzymy się spokojnie i powołując się na rzeczywiste przykłady, jakich urządzeń USB nigdy nie należy podłączać do komputera ani telefonu komórkowego, jakich technik używają atakujący, co może się wydarzyć w najgorszym przypadku i jakie najlepsze praktyki stosować zarówno w domu, jak i w środowisku zawodowym.
Dlaczego port USB jest tak niebezpiecznym wektorem ataku
Standard USB został stworzony, aby ułatwić nam życie, ale Ta sama wygoda sprawia, że jest to bardzo atrakcyjny wektor ataku dla cyberprzestępców.Przez jedno złącze przechodzą dwie rzeczy: prąd do ładowania i dwukierunkowy kanał danych. I to jest problem.
Po podłączeniu urządzenia USB system operacyjny je rozpoznaje, instaluje sterowniki i często ślepo wierzy, że to, co zostało podłączone, jest legalneJeśli doszło do manipulacji przy urządzeniu, może ono podszywać się pod zwykłą klawiaturę, mysz, kartę sieciową lub dysk USB i wykonywać czynności, na które użytkownik nie wyraził zgody.
Ponadto, Ataki USB omijają klasyczne bariery, takie jak „przerwa powietrzna” (fizyczna izolacja sieci). Nawet jeśli sieć przemysłowa lub korporacyjna jest całkowicie odłączona od internetu, wystarczy, że ktoś włoży zainfekowany dysk USB, aby ta ochrona przestała działać. W ten sposób znane zagrożenia, takie jak Stuxnet czy Triton, przedostały się do infrastruktury krytycznej.
Co gorsza, port USB można wykorzystać do czegoś więcej niż tylko wprowadzania złośliwego oprogramowania: Może to być również kanał do dosłownego smażenia sprzętutak jest w przypadku urządzeń USB Killer, które rozładowują napięcia znacznie przekraczające te, które toleruje płyta główna.

Pamięci USB, których nigdy nie należy podłączać do komputera ani telefonu komórkowego
Są pewne urządzenia, które, niezależnie od tego jak bardzo nas ciekawią, lepiej pozostawić w spokoju. Niektóre są wyraźnie podejrzane, inne zaś wydają się zupełnie nieszkodliwe.Ale we wszystkich przypadkach ryzyko jest ledwie rekompensowane.
Nieznane lub „znalezione” dyski flash USB i pamięci przenośne
To klasyczny scenariusz: idziesz korytarzem w biurze, przez bibliotekę, na terenie kampusu lub w drzwiach wejściowych i widzisz dysk USB leżący na podłodze lub porzucony na stole. Ponad 40% osób, które znajdą taki egzemplarz, podłącza go do komputera, żeby „zobaczyć, co jest w środku”, zgodnie z eksperymentami przeprowadzonymi na uniwersytetach.
Napastnicy są w pełni świadomi tej ciekawości i wykorzystują ją. Powszechną taktyką jest pozostawianie zainfekowanych dysków USB na parkingach, w windach, skrzynkach pocztowych lub w miejscach publicznych firm i ośrodków edukacyjnych.Zdarzały się również przypadki wysyłania pamięci USB pocztą do przypadkowych użytkowników, pod przykrywką reklamy lub „upominku” promocyjnego.
Na tym dysku USB może znajdować się cokolwiek: Trojany, robaki, ransomware, keyloggery, rootkity, adware… Wiele z tych programów typu malware jest zaprojektowanych tak, aby rozprzestrzeniały się natychmiast po wykryciu innych urządzeń pamięci masowej lub komputerów w tej samej sieci lokalnej i pozostawały ukryte tak długo, jak to możliwe.
Co gorsza, Nie zawsze musisz otwierać jakiekolwiek plikiJeśli komputer ma włączoną funkcję autoodtwarzania, system może uruchomić złośliwy kod natychmiast po włożeniu urządzenia. W środowisku korporacyjnym nawet zwykły zainfekowany dysk USB może doprowadzić do poważnego incydentu bezpieczeństwa, masowej kradzieży danych lub wyłączenia krytycznych systemów.
Istnieje ważny szczegół prawny, o którym rzadko się mówi: Zgubiony dysk USB może zawierać skradzione dokumenty, nielegalne zdjęcia lub informacje bankowe należące do osób trzecich.Samo posiadanie lub uzyskiwanie dostępu do pewnych typów treści może prowadzić do problemów prawnych, nawet jeśli nie masz nic wspólnego z ich stworzeniem; zapoznaj się z naszą poradą zapobiegać kradzieży danych osobowych.
Niespodzianki w postaci pamięci USB, które są dostarczane pocztą lub rozdawane na imprezach
Innym bardzo delikatnym przypadkiem jest Urządzenia USB, które otrzymujesz bez wcześniejszego zamówienia: agresywne kampanie marketingowe, rzekome prezenty na targach, kongresach, promocje w centrach handlowych, a nawet anonimowe przesyłki pocztowe.
Czasami są one całkowicie uzasadnione, ale widzieliśmy już kampanie, w których Zainfekowane urządzenia pamięci masowej służyły do instalowania złośliwego oprogramowania lub szpiegowania ofiar.Przykładowo policja w Melbourne musiała wydać ostrzeżenie, prosząc obywateli, aby nie podłączali do komputerów dysków USB, które znaleźli w swoich skrzynkach pocztowych, ponieważ wiele z nich zawierało złośliwe oprogramowanie.
W przedsiębiorstwach i organach publicznych, Tego typu „prezentowy” dysk USB należy traktować jako urządzenie wysokiego ryzyka. i muszą zostać poddane obowiązkowym procesom analizy lub, bezpośrednio, nigdy nie zostaną użyte w sprzęcie produkcyjnym.
Kable USB i ładowarki wątpliwego pochodzenia
Wraz z rosnącą popularnością ładowania telefonów komórkowych w dowolnym miejscu pojawiły się nowe techniki ataków, wykorzystujące pozornie niegroźne ładowarki i kable. Publiczna ładowarka na lotnisku, w hotelu lub centrum handlowym może być przystosowana do czegoś więcej niż tylko ładowania akumulatora..
Połączenie przeciskanie soku Opiera się właśnie na tym: publiczne porty ładowania USB mogą być wykorzystywane do instalowania złośliwego oprogramowania lub narzędzi monitorujących na podłączonych urządzeniach. Zhakowany port może uzyskać dostęp do zawartości telefonu, wykraść hasła i dane osobowe, a następnie wykorzystać je do podszywania się pod Ciebie, opróżniania kont bankowych lub sprzedaży Twoich danych w dark webie.
Coś podobnego dzieje się z niektórymi zmodyfikowane kable USB, które ukrywają mikrokontrolerNa zewnątrz wyglądają jak normalne kable, ale w środku mogą zachowywać się jak klawiatura, która po podłączeniu zaczyna wpisywać polecenia z pełną prędkością, umożliwiając pobieranie złośliwego oprogramowania, tworzenie użytkowników z uprawnieniami, wyłączanie programów antywirusowych itd.
Morał jest jasny: Nigdy nie zakładaj, że ładowarka lub kabel USB to „tylko” nieszkodliwy kawałek plastikuzwłaszcza jeśli nie wiesz, skąd się wzięło i kto mógł nim manipulować.
Urządzenia USB bardzo niskiej jakości (wentylatory, światła, tanie gadżety…)
Na przeciwległym krańcu spektrum od wyrafinowanego ataku znajdują się tanie i słabo wykonane urządzenia USBDwucalowe wentylatory, giętkie lampy, podgrzewane kubki, miniaturowe zabawki itp. Choć ich pierwotne przeznaczenie nie jest złośliwe, słaba jakość podzespołów może stanowić poważny problem.
Niewłaściwe zarządzanie energią, wadliwe spawanie lub brak zabezpieczeń mogą być przyczyną Zwarcia, skoki napięcia lub przeciążenia, które mogą uszkodzić porty USB, płyty główne lub baterieNie bierzemy pod uwagę faktu, że niektóre z tych gadżetów mogą zawierać zmodyfikowane oprogramowanie sprzętowe lub układy pamięci masowej, które mogą zostać wykorzystane do wprowadzenia złośliwego kodu.
Zalecenie jest proste: Jeśli zamierzasz podłączyć coś do portu USB, upewnij się, że pochodzi ono od zaufanego producenta i objęte jest minimalną gwarancją.Darmowe lub podejrzanie tanie rzeczy często okazują się drogie, jeśli chodzi o bezpieczeństwo i sprzęt.
USB Killer i inne urządzenia zaprojektowane w celu uszkodzenia sprzętu
W kategorii „nawet nie myśl o podłączaniu” znajdują się tzw. Zabójca USBW odróżnieniu od zwykłego dysku USB jego wnętrze nie jest przeznaczone do przechowywania danych, lecz do gromadzenia energii za pomocą kondensatorów.
Po podłączeniu do portu USB, Szybko ładują swoje kondensatory z linii energetycznych i rozładowują około 200 woltów prądu stałego na liniach danychTen cykl ładowania i rozładowywania powtarza się kilka razy na sekundę, aż do momentu odłączenia urządzenia. Jeśli urządzenie nie ma bardzo specjalistycznego zabezpieczenia, rezultatem jest zazwyczaj awaria portu USB, uszkodzenie płyty głównej lub całkowite unieruchomienie komputera.
Nawet jeśli masz program antywirusowy i inne aktywne zabezpieczenia, Nie istnieje oprogramowanie, które chroniłoby sprzęt przed atakiem czysto elektrycznym.Dlatego też umieszczenie w komputerze dysku USB nieznanego pochodzenia może nie tylko doprowadzić do infekcji, ale także spowodować nieodwracalne uszkodzenia fizyczne.
Konkretne zagrożenia związane z podłączaniem niebezpiecznych dysków USB
Sprawdziliśmy już, z których urządzeń najlepiej nie korzystać, ale warto wyjaśnić, co dokładnie może się stać. Podłączenie podejrzanego urządzenia USB może zagrozić zarówno jego części logicznej (dane, system operacyjny, sieć), jak i fizycznej (sprzęt)..
Malware: od cichych trojanów do destrukcyjnego oprogramowania ransomware
Złośliwe oprogramowanie rozprzestrzeniane za pośrednictwem nośników wymiennych jest bardzo zróżnicowane. Środowiska przemysłowe i korporacyjne pełne są trojanów zawierających tylne drzwi, botów, programów typu dropper pobierających inne zagrożenia, robaków, które replikują się automatycznie, rootkitów, które ukrywają się przed użytkownikiem i oprogramowaniem antywirusowym, a także wszelkiego rodzaju oprogramowania typu adware i spyware..
Niektóre rodziny szukają konkretnie inne dyski lub dyski USB podłączone do propagacjiInni skupiają się na kradzieży poufnych informacji: dokumentów wewnętrznych, plików konfiguracyjnych, danych uwierzytelniających zapisanych w przeglądarce, baz danych itp. W skrajnych przypadkach mówimy o ransomware, który szyfruje wszystkie dostępne pliki i żąda okupu za ich odzyskanie; dowiedz się, jak Chroń się przed oprogramowaniem ransomware.
Na komputerach z włączoną funkcją automatycznego odtwarzania lub nieprawidłowo skonfigurowaną, Wystarczy włożyć urządzenie, aby rozpocząć imprezęNie ma potrzeby otwierania czegokolwiek ani klikania dwukrotnie na żaden plik: system wykona wszystko, co przygotował atakujący.
Zaangażowanie w sieci przemysłowe i systemy „odizolowane od powietrza”
W dziedzinie przemysłowych systemów sterowania (ICS) USB to miecz obosieczny. Z jednej strony, Są one niezbędne do aktualizacji oprogramowania sprzętowego, ładowania nowych konfiguracji lub przesyłania danych do urządzeń, które nie są podłączone do sieci.Z drugiej strony są wektorem ogromnego zagrożenia.
Pomimo środków izolacji wiele zakładów przemysłowych doświadczyło zagrożenia swoich systemów właśnie dlatego, Brak stosowania najlepszych praktyk w zakresie korzystania z nośników wymiennychStuxnet i Triton to dwa głośne przykłady, ale nie jedyne. Źle zarządzana pamięć może całkowicie zniweczyć strategię izolacji powietrznej: to, co nie przeszło przez sieć, trafia do kieszeni technika.
Ponadto, długa żywotność urządzeń przemysłowych i współistnienie starszych systemów z nowocześniejszymi Utrudnia to utrzymanie spójnej polityki bezpieczeństwa we wszystkich z nich. Personel obsługujący te urządzenia sterujące staje się de facto głównym czynnikiem ryzyka, jeśli nie jest odpowiednio przeszkolony i świadomy zagrożeń.
Utrata danych, prywatność i potencjalna odpowiedzialność prawna
Nie wszystkie zagrożenia pochodzą z zewnątrz. Pamięci flash USB również stwarzają ogromne ryzyko, jeśli służą do przechowywania poufnych informacji.: dane osobowe, dokumentacja korporacyjna, kopie zapasowe, zdjęcia prywatne itp.
To małe urządzenia, które łatwo zgubić, zapomnieć o nich w torbie lub zostawić podłączone do czyjegoś komputera. Jeśli komputer, do którego je podłączasz, jest zainfekowany, Może skopiować zawartość dysku USB bez Twojej wiedzy.A jeśli zgubisz kartę pamięci, każda osoba, która ją znajdzie, będzie mogła uzyskać dostęp do Twoich dokumentów, o ile nie będą zaszyfrowane.
W sferze zawodowej przekłada się to na wyraźne ryzyko wycieku informacji korporacyjnych i problemów z przestrzeganiem przepisów (na przykład w kwestiach ochrony danych). Dlatego wiele organizacji wyraźnie zabrania używania urządzeń prywatnych do przetwarzania informacji firmowych.
Uszkodzenie fizyczne sprzętu
Oprócz USB Killera i podobnych produktów, Wadliwe lub źle zaprojektowane urządzenie może powodować poważne problemy elektrycznePrzepięcie lub zwarcie w tanim urządzeniu może uszkodzić port USB, część płytki drukowanej, a nawet zasilacz.
Istnieją również zagrożenia związane z niepotrzebnie długim pozostawianiem urządzeń podłączonych do sieci. Jeżeli podczas zapisywania danych przez USB nastąpi skok napięcia lub awaria zasilaniaSystem plików na dysku USB lub sam komputer może ulec uszkodzeniu, łącznie z utratą danych.
Najlepsze praktyki: jak bezpieczniej korzystać z USB
Nie zawsze możemy obejść się bez pamięci USB lub portów USB, ale możemy znacznie zmniejszyć ryzyko, stosując szereg środków technicznych i zdroworozsądkowychNiektóre są przeznaczone dla użytkowników domowych, inne zaś skierowane są głównie do przedsiębiorstw i środowisk przemysłowych.
Nigdy nie podłączaj nieznanych urządzeń USB
Może się to wydawać oczywiste, ale nadal jest to najważniejszy punkt: Jeśli nie wiesz, skąd pochodzi kabel USB, nie podłączaj go do żadnego sprzętu, na którym Ci zależy.Nie będzie już dysków USB znalezionych na ulicy, „zapomnianych” w biurze, przychodzących pocztą bez zaproszenia lub pożyczanych bez gwarancji.
Jeśli znajdziesz dysk USB, najrozsądniejszą opcją jest Nie używaj go do niczego związanego z Twoimi urządzeniamiW środowiskach korporacyjnych należy je przekazać do działu bezpieczeństwa lub IT w celu analizy lub bezpiecznego zniszczenia. W domu wyrzucenie ich do kosza (podarcie na kawałki, jeśli chcecie mieć pewność) jest często najmniej złym rozwiązaniem.
Unikaj ładowania telefonu komórkowego w publicznych portach USB
Lotniska, dworce, hotele, centra handlowe, a nawet autobusy coraz częściej oferują więcej „Wolne” porty USB do ładowania telefonu komórkowegoProblem polega na tym, że rzadko wiadomo, co znajduje się za tym złączem: zwykły zasilacz czy urządzenie z dostępem do danych.
Aby zmniejszyć ryzyko wystąpienia wycieku płynu chłodzącego, zaleca się Zawsze używaj własnej ładowarki podłączonej do gniazdka ściennegoAlbo zabierz ze sobą zewnętrzną baterię, której będziesz używać tylko Ty. Jeśli nie masz innego wyjścia niż skorzystać z portu publicznego, najlepiej mieć… specjalne kable, które blokują piny danych i umożliwiają jedynie ładowanie.
Oddziel urządzenia osobiste i służbowe
W pracy ważne jest, aby jasno rozgraniczyć: Z jednej strony sprawy osobiste, z drugiej strony sprawy zawodoweNie należy podłączać prywatnego dysku USB do komputera służbowego, ani używać służbowego dysku USB do przenoszenia rzeczy osobistych do domu.
W praktyce oznacza to: Identyfikacja i inwentaryzacja firmowych dysków USB oraz jasne zasady ich użytkowania; zakazać lub ograniczyć korzystanie z urządzeń osobistych w jak największym stopniu; oraz poddać każdą pamięć zewnętrzną wstępnym kontrolom (takim jak analiza w punktach ochrony) przed zezwoleniem na jej dostęp do sieci wewnętrznej.
Ochrona przechowywanych informacji: szyfrowanie i zarządzanie treścią
Gdy nie ma innej opcji niż przechowywanie poufnych danych na dysku USB, ochrona obejmuje zaszyfruj je silnym hasłemW związku z tym, nawet jeśli ktoś przejmie kontrolę nad pamięcią fizyczną, dostęp do jej zawartości będzie dla niego znacznie trudniejszy.
Poza tym to dobry pomysł ograniczyć rodzaj informacji przechowywanych na tych urządzeniachW miarę możliwości unikaj wprowadzania szczególnie wrażliwych lub istotnych danych, których nie masz w innym bezpiecznym miejscu. A gdy już ich nie potrzebujesz, zwróć je do… bezpieczne usuwanietak, że plików nie będzie można łatwo odzyskać.
Skonfiguruj system operacyjny i użyj narzędzi bezpieczeństwa
Z technicznego punktu widzenia istnieje kilka podstawowych środków, które bardzo pomagają. Na przykład: wyłącz automatyczne odtwarzanie na dyskach wymiennychAby nic nie działało bez Twojej zgody. Zaleca się również posiadanie dobrego, aktualnego programu antywirusowego, który automatycznie skanuje nośniki wymienne po ich podłączeniu.
W zaawansowanych środowiskach przemysłowych i korporacyjnych możliwe jest zajście jeszcze dalej Rozwiązania do sterowania konkretnym portem USB:ogranicza typy urządzeń, które mogą być podłączone, stosuje różne zasady w zależności od sprzętu, rejestruje wszystko, co jest podłączone, blokuje niepodpisane oprogramowanie sprzętowe itp.
Coraz częściej używanym narzędziem jest Kioski do analizy USBDedykowane kioski to miejsca, w których podłączane są urządzenia pamięci masowej przed dopuszczeniem ich do sieci. Kioski te skanują dane za pomocą wielu silników antywirusowych, chronią przed atakami BadUSB, umożliwiają bezpieczne usuwanie danych, zarządzają inwentaryzacją urządzeń i generują bilety autoryzacyjne.
Dbanie o stan fizyczny dysków USB
Oprócz kwestii bezpieczeństwa, nie zaszkodzi odrobinę zadbać o urządzenie, aby służyło dłużej i nas nie zawiodło. Zawsze należy stosować bezpieczne metody ekstrakcji. Przed odłączeniem należy unikać pozostawiania ich podłączonych niepotrzebnie, od czasu do czasu czyścić złącze i zabezpieczać je osłoną, aby zmniejszyć ryzyko uszkodzenia fizycznego.
Jest to również wygodne Nie należy wciskać złącza na siłę.Jeśli nie da się go włożyć, prawdopodobnie jest włożony do góry nogami. Wkładanie go na siłę może uszkodzić zarówno dysk USB, jak i port komputera. Jeśli pracujesz na laptopie z rozładowaną baterią, unikaj zapisywania danych na dysku USB w tym momencie: jeśli komputer wyłączy się w trakcie działania, możesz utracić pliki lub uszkodzić system plików dysku.
Formatowanie od czasu do czasu (po wykonaniu kopii zapasowej) pomaga utrzymuje wydajność i wykrywa dyski USB, które zaczynają ulegać awariiGdy tylko zauważysz dziwne zachowanie (częste błędy, znikające pliki, śmiesznie wolne prędkości), najlepiej wycofaj urządzenie, zanim stracisz coś ważnego.
Szkolenia, podnoszenie świadomości i reagowanie na incydenty
Niezależnie od tego, ile środków technicznych zostanie wdrożonych, Bezpieczeństwo urządzeń USB opiera się przede wszystkim na czynniku ludzkim.Jeśli użytkownicy nie zrozumieją ryzyka, nadal będą podłączać urządzenia, które znajdą „w pobliżu” lub chętnie użyczać swojej pamięci dowolnemu komputerowi.
W firmach i instytucjach kluczowe jest oferowanie regularne szkolenia na temat najlepszych praktykWyjaśnij sytuacje z życia wzięte, wyjaśnij, co można, a czego nie można zrobić, oraz jak postępować w przypadku zgubienia, kradzieży lub infekcji. Ważne jest również, aby… prosty kanał zgłaszania incydentów (na przykład, natychmiast powiadomić o zaginięciu firmowego dysku USB zawierającego poufne dane) bez obawy przed nadmiernymi represjami.
Kiedy nadchodzi czas pozbycia się urządzenia, czy to ze względu na jego przestarzałość, czy modernizację, należy upewnić się, że wewnątrz nie pozostał żaden ślad informacjiWyrzucenie lub po prostu rozdanie danych może otworzyć nowe możliwości wycieku danych.
Port USB jest niezwykle wygodnym urządzeniem, ale jeżeli jest niewłaściwie używany, staje się sitkiem. Z odrobiną zdrowego sceptycyzmu, kilkoma jasnymi zasadami i pewną dyscypliną w ich egzekwowaniu.Możesz nadal korzystać z jego zalet, znacznie ograniczając ryzyko strachu i awarii.