Pemacu kilat USB, cakera keras mudah alih dan kad memori telah menjadi begitu biasa sehingga kita sering menganggapnya seperti pen mudah. Peranti kecil ini muat di mana-mana poket, tetapi ia boleh membuka pintu kepada kecurian data, jangkitan perisian hasad dan serangan yang disasarkan pada perniagaan atau komputer peribadi anda.Oleh itu, jika anda menggunakannya setiap hari di rumah, di universiti atau dalam organisasi, adalah penting untuk mengambil serius keselamatannya.
Tambahan pula, dalam dunia di mana terdapat semakin banyak titik pengecasan awam dan komputer kongsi, Port USB telah menjadi sasaran utama penjenayah siber. Sama ada menyebarkan virus, mencuri maklumat atau mengunci sistem dengan ransomware, berita baiknya ialah dengan beberapa langkah teknikal dan akal sehat, risiko dapat dikurangkan dengan ketara.
Risiko sebenar pemacu USB berniat jahat dan mengapa ia begitu berbahaya
Peranti boleh tanggal sangat praktikal untuk menyampaikan laporan, berkongsi bahan dengan rakan sekerja atau menyampaikan pembentangan kepada pelanggan, tetapi Kemudahan pergerakan mereka dari satu komputer ke komputer lain menjadikannya vektor serangan yang ideal untuk mengedarkan perisian hasad secara senyap.Banyak jangkitan berlaku tanpa pengguna mengesyaki apa-apa, hanya dengan memasang pemacu USB ke tempat yang paling teruk.
Dalam persekitaran korporat, Satu pemacu USB yang dijangkiti boleh menjejaskan seluruh rangkaian, menyulitkan pelayan dengan ransomware atau membocorkan data sulit.Di samping itu, terdapat risiko kehilangan. Kehilangan peranti memori yang mengandungi maklumat sensitif boleh mengakibatkan pelanggaran data yang serius, penalti undang-undang dan kerosakan reputasi yang ketara untuk organisasi.
Kejadian tidak selalunya berlaku secara tidak sengaja. Terdapat serangan yang disengajakan yang bergantung pada pemacu USB "hadiah", peranti promosi atau teknik seperti kapal perang.di mana peranti yang nampaknya tidak berbahaya dihantar yang sebenarnya mengandungi komponen yang direka untuk menyerang rangkaian apabila seseorang menyambungkannya.
Kita juga perlu mengambil kira serangan jenis ini "Juice Jacking" di pelabuhan kargo awamApabila anda menyambungkan telefon bimbit atau tablet anda ke stesen pengecasan USB yang diusik, saluran data kabel tersebut boleh digunakan untuk memasang perisian berniat jahat atau menyalin maklumat daripada peranti tanpa pengetahuan anda.
Akhirnya, terdapat faktor manusia yang tidak boleh dilupakan: Kejahilan dan keyakinan diri yang berlebihan menyebabkan ramai pengguna sambungkan pemacu pen yang ditemui di jalanan, daripada rakan atau keluarga, tanpa sebarang langkah berjaga-jagaAdat yang nampaknya tidak bersalah itu merupakan titik masuk bagi sebahagian besar perisian hasad yang beredar "luar talian".
Dasar dalaman dan amalan terbaik dengan peranti boleh tanggal
Dalam mana-mana syarikat atau institusi, langkah pertama untuk mengawal masalah ini adalah dengan mempunyai dasar yang jelas untuk penggunaan peranti storan luaran, yang diketahui dan diterima oleh semua kakitanganTidak cukup sekadar memasang antivirus: anda perlu menentukan bagaimana, bila dan siapa yang boleh menggunakan pemacu USB dan media boleh tanggal yang lain.
Dasar itu hendaklah menunjukkan, sekurang-kurangnya, sama ada penggunaan peranti USB peribadi dibenarkan atau tidak, jenis maklumat yang boleh disimpan dan langkah keselamatan yang wajib. (contohnya, penyulitan, kata laluan atau pengelogan peranti). Membiarkan ia "terpulang kepada budi bicara setiap individu" adalah satu jemputan kepada masalah.
Amalan baik yang sangat disyorkan ialah menyimpan inventori semua peranti USB korporatSetiap unit harus mempunyai pengecam, ditugaskan kepada seseorang atau jabatan, dan diperiksa secara berkala untuk mengesahkan lokasi fizikal dan kandungannya. Ini membolehkan pengesanan pantas sebarang barang yang hilang atau salah guna.
Dalam pasukan yang mengendalikan dokumentasi yang sangat sensitif (data peribadi, maklumat kewangan, harta intelek, dll.), Adalah masuk akal untuk menyekat sepenuhnya port USB. atau hadkannya hanya kepada peranti korporat yang dibenarkanIni boleh dicapai menggunakan dasar sistem pengendalian, penyelesaian pengurusan berpusat atau alat DLP.
Cara mengenali pemacu USB yang dijangkiti dan mengapa anda perlu melumpuhkan autorun
Salah satu simptom klasik jangkitan malware pada pemacu USB ialah penampilan semua fail dan folder sebagai pintasan yang membuka tetingkap hitam (konsol) yang tertutup dengan sendirinyaJika anda melihat sesuatu seperti ini semasa anda menyambungkan pemacu USB, kemungkinan besar ia tercemar.
Kod berniat jahat jenis ini biasanya menyalin dirinya secara rahsia ke mana-mana pemacu boleh tanggal yang disambungkan ke komputer yang telah dijangkitiSelain itu, ia mencipta fail yang boleh dilaksanakan sendiri, biasanya dipanggil "autorun.inf", dalam akar peranti, yang digunakan oleh Windows untuk menentukan tindakan yang perlu diambil apabila media dimasukkan.
Jika fungsi auto-run diaktifkan, Sistem ini boleh melancarkan perisian hasad sebaik sahaja USB disambungkan, tanpa pengguna mengklik apa-apa.Itulah sebabnya melumpuhkan ciri autorun untuk media boleh tanggal dalam Windows adalah salah satu langkah perlindungan yang paling asas dan berkesan.
Apabila komputer tidak mempunyai perisian antivirus, atau ia telah tamat tempoh atau perisiannya ketinggalan zaman, Mana-mana pemacu USB yang disambungkan berisiko tinggi dijangkiti dan menjadi wahana penyebaran virus ke komputer lain.Kemudian, apabila anda membawanya pulang, ke pejabat, atau ke makmal komputer, masalahnya akan berlipat ganda.
Jika anda mengesyaki pemacu USB telah melalui peranti yang meragukan, Sebelum memasangnya ke komputer lain, anda hanya perlu menyambungkannya ke komputer "selamat" dengan antivirus dan perlindungan autorun terkini untuk mengimbasnya dengan teliti.Melangkau langkah itu dan terus menggunakannya seperti biasa boleh menyebabkan jangkitan berantai.

Langkah-langkah teknikal utama untuk melindungi peralatan anda
Tonggak asas pertahanan kekal Mempunyai program antivirus yang baik dan terkini, sebaik-baiknya yang mempunyai fungsi khusus untuk mengimbas dan "memberi vaksin" peranti USB.Kedua-dua penyelesaian komersial berbayar dan banyak yang percuma kini menawarkan tahap perlindungan yang mencukupi untuk kebanyakan pengguna.
Kebanyakan program ini boleh Imbas secara automatik mana-mana pemacu USB yang disambungkan, sekat percubaan autorun dan tawarkan pilihan untuk mencipta fail autorun.inf yang tidak berbahaya yang menghalang perisian hasad daripada menggantikannya.Adalah dinasihatkan untuk memastikan semua fungsi ini diaktifkan apabila boleh.
Dalam rangkaian korporat yang lebih maju, adalah perkara biasa untuk menggabungkan antivirus dengan Penyelesaian DLP (Pencegahan Kehilangan Data) dan tembok api yang dikonfigurasikan dengan baik. Penyelesaian yang mengawal trafik dan pemindahan fail ke peranti luaran. Ini mengurangkan risiko jangkitan dan kebocoran data.
Kita juga tidak harus melupakan Pastikan sistem pengendalian, pelayar dan aplikasi anda dikemas kini dengan tampalan keselamatannyaPerisian hasad dan ransomware sering mengeksploitasi kelemahan dalam perisian ketinggalan zaman untuk mendapatkan akses kepada sistem apabila fail dibuka daripada pemacu USB atau program yang dijangkiti dijalankan.
Akhir sekali, firewall yang aktif dan dikonfigurasikan dengan betul membantu Kesan dan sekat komunikasi yang mencurigakan yang mungkin cuba diwujudkan oleh perisian hasad sebaik sahaja ia menembusi komputer melalui peranti boleh tanggalIa bukan penghalang yang mudah, tetapi ia menambah lapisan perlindungan yang berguna.
Vaksinasi dan perlindungan lanjutan pemacu USB
Selain bergantung pada perisian antivirus, ada kemungkinan untuk melangkah lebih jauh dan Lindungi pemacu USB secara manual untuk menyukarkan virus menyalin diri mereka ke akar memoriKaedah-kaedah ini agak lebih teknikal, tetapi ia sangat berkesan.
Satu teknik terdiri daripada Formatkan memori dalam NTFS dan alih keluar kebenaran tulis dalam direktori root, kekalkan satu direktori dalaman (cth., "Container") dengan kebenaran kawalan penuhDengan cara ini, tiada perisian hasad akan dapat mencipta fail terus dalam direktori root, iaitu tempat ia biasanya dipasang.
Proses ini melibatkan membuat sandaran semua maklumat terlebih dahulu, memformat peranti dalam NTFS, Ubah suai tab Keselamatan pemacu untuk membenarkan akses baca sahaja ke direktori root, kemudian berikan kebenaran penuh kepada folder Container.Mulai saat itu, fail hanya boleh disimpan dalam folder itu, tidak pernah dalam direktori root.
Kelemahan itu jelas: Anda tidak akan dapat menyalin apa-apa terus ke direktori utama pemacu USB, hanya ke folder yang ditetapkan.Walaupun ini merupakan batasan yang ketara, sebagai balasannya anda mendapat perlindungan yang sangat kukuh terhadap virus yang paling biasa berdasarkan autorun dan fail tersembunyi.
Satu lagi kemungkinan adalah dengan menggunakan skrip kecil atau fail kelompok (.BAT) untuk Cipta fail autorun.inf kosong dengan atribut khas (tersembunyi, baca sahaja dan sistem) dalam akar pemacu USBIni menghalang fail berniat jahat lain dengan nama yang sama daripada menggantikannya dengan mudah.
Skrip ini, yang mungkin ditandakan secara salah oleh sesetengah program antivirus sebagai mencurigakan kerana ia boleh dilaksanakan, Mereka memadam mana-mana fail autorun.inf sedia ada dan menjana fail baharu yang dilindungi.Anda boleh menjalankannya dari PC anda dengan menentukan huruf pemacu yang hendak diimbas. Atau salinnya ke pemacu USB itu sendiri dan jalankannya dari sana untuk mengimbas dirinya sendiri.

Penggunaan peralatan "beku" dan amalan terbaik semasa berkongsi pemacu USB
Dalam sesetengah persekitaran, seperti makmal komputer atau kafe internet, sistem "beku" digunakan: sistem dikonfigurasikan supaya, setelah dimulakan semula, ia sentiasa kembali kepada keadaan bersih yang telah ditetapkanIni dapat mengurangkan risiko perisian hasad terbenam secara kekal di dalam komputer dengan ketara.
Walaupun begitu, walaupun dalam senario ini, Pemacu USB boleh dijangkiti semasa komputer dihidupkan dan kemudian menyebarkan jangkitan ke komputer lain.Itulah sebabnya melindungi pemacu USB kekal penting. Hanya kerana sistem dibekukan tidak bermakna anda boleh leka.
Apabila anda menyambungkan memori anda ke komputer yang keselamatannya tidak anda kawal (universiti, perpustakaan, rumah rakan, dll.), Sentiasa anggap ia sebagai sumber jangkitan yang berpotensi dan imbas peranti pada komputer yang dipercayai sebelum menggunakannya semula seperti biasa.Tabiat kecil ini menghalang banyak kejutan yang tidak menyenangkan.
Satu lagi cadangan emas ialah elakkan sepenuhnya penggunaan pemacu USB yang "tidak diketahui" atau terlupa di tempat awamBanyak eksperimen dan kempen serangan bergantung tepat pada rasa ingin tahu pengguna untuk melihat "apa yang ada di dalam" pemacu USB yang ditemui.
Ia juga bijak untuk berhemat dengan Pemacu USB daripada rakan atau keluarga, terutamanya jika ia telah digunakan pada komputer yang dikongsi atau dilindungi dengan burukHanya kerana seseorang itu boleh dipercayai tidak bermakna memori mereka bebas daripada perisian hasad. Satu sambungan ke PC anda sudah cukup untuk menjangkitinya.
Penyekat data USB dan serangan perampasan data
Apabila kita bercakap tentang port USB yang berniat jahat, kita tidak sepatutnya hanya memikirkan tentang pemacu kilat. Stesen pengecasan awam, yang dipasang di lapangan terbang, pusat membeli-belah, pengangkutan awam atau kafe, juga boleh dimanipulasi untuk menjalankan serangan Juice Jacking..
Dalam serangan jenis ini, Port pengecasan bertindak sebagai port data secara serentak, membolehkan pemasangan perisian hasad atau penyalinan maklumat secara senyap daripada telefon pintar atau tablet anda.Hanya dengan menyambungkan peranti dengan kabel USB standard, ia akan terdedah jika titik pengecasan telah terjejas.
Untuk melindungi diri dalam situasi ini, apa yang dipanggil penyekat data usb, juga dikenali sebagai "kondom USB"Ia merupakan penyesuai kecil yang diletakkan di antara kabel dan port pengecasan, dan hanya membenarkan laluan elektrik, lalu menyekat sepenuhnya saluran data.
Sambungan USB terutamanya menggunakan empat wayar dalaman: Dua orang bertanggungjawab memberi makan dan dua orang lagi pertukaran dataPenyekat melumpuhkan sambungan ini, jadi peranti hanya menerima kuasa tetapi tidak pernah mewujudkan komunikasi data dengan pengecas awam.
Penyesuai ini sangat padat, mudah dibawa pada rantai kunci atau di dalam beg anda, dan biasanya agak murah (anda boleh menemuinya dengan harga yang sangat murah di banyak kedai dalam talian). Bagi mereka yang kerap melancong atau kerap menggunakan titik pengecasan pihak ketiga, ia merupakan lapisan keselamatan tambahan yang sangat disyorkan..
Perlindungan data sulit dan penyulitan pada pemacu USB
Selain perisian hasad, salah satu risiko terbesar pemacu USB ialah kehilangan fizikal. Memandangkan saiznya yang kecil, mudah untuk meninggalkan mereka di bilik mesyuarat, di dalam pengangkutan awam atau di rumah orang lain.Jika terdapat maklumat sensitif di dalamnya, masalahnya mungkin serius.
Itulah sebabnya ia penting Elakkan menyimpan data yang terlalu sensitif pada pemacu USB melainkan jika benar-benar perlu.Jika tiada pilihan lain selain membawanya, ia hendaklah sentiasa disulitkan dan dilindungi kata laluan supaya seseorang yang menemui peranti itu tidak dapat membaca kandungannya.
Dalam dunia perniagaan, adalah idea yang baik untuk mewujudkan Dasar pengelasan maklumat dan menentukan jenis data yang boleh disalin ke media boleh tanggal dan di bawah syarat-syarat apaDokumen dengan tahap kerahsiaan yang tinggi harus dihadkan atau sentiasa disulitkan secara lalai.
Mekanisme kawalan akses juga penting: tetapkan kebenaran mengikut peranan, log akses kepada fail sensitif dan pantau pemindahan yang mencurigakan ke peranti luaranBanyak penyelesaian DLP menawarkan laporan dan amaran apabila ia mengesan jenis tingkah laku ini.
Akhir sekali, perlu diingat bahawa penyulitan bukan sahaja perlu digunakan pada data "yang disimpan" di dalam pemacu USB. Apabila maklumat sensitif dipindahkan melalui rangkaian, adalah dinasihatkan untuk menggunakan saluran yang disulitkan (HTTPS, VPN, dll.), terutamanya jika peralatan tersebut boleh diceroboh oleh peranti berniat jahat..
Latihan, pengauditan dan penambahbaikan berterusan dalam penggunaan USB
Tiada langkah teknikal yang akan berkesan jika orang yang menggunakan sistem tidak memahami sebab peraturan tersebut. Latihan dan kesedaran kakitangan merupakan salah satu tonggak untuk mengurangkan insiden berkaitan peranti boleh tanggal..
Adalah disyorkan untuk menganjurkan, sekurang-kurangnya sekali setahun, Sesi latihan khusus tentang risiko USB, contoh insiden sebenar dan amalan terbaik untuk mengendalikan data dan perantiApabila pekerja melihat kes-kes yang konkrit, mereka menjadi lebih menyedari masalah tersebut.
Tambahkan latihan dengan Simulasi pancingan data dan latihan kejuruteraan sosial membantu pengguna belajar untuk berwaspada terhadap lampiran atau kad memori "hadiah" yang mencurigakan.Latihan ini membolehkan kami mengenal pasti kelemahan dan memperkukuh latihan jika perlu.
Dasar keselamatan hendaklah jelas, mudah difahami dan mudah diakses. Tiada gunanya mempunyai dokumen yang sempurna jika tiada sesiapa yang membacanya atau jika ia ditulis dalam bahasa perundangan yang tidak difahami.Menerangkan peraturan dengan cara yang jelas dan mudah difahami menggalakkan pematuhan.
Tambahan pula, perlu dilaksanakan audit berkala untuk mengesahkan pematuhan dengan dasar penggunaan peranti boleh tanggalMenyemak log aktiviti, menganalisis insiden dan memantau portfolio peranti membantu mengesan corak risiko dan membetulkannya tepat pada masanya.
Landskap ancaman siber sentiasa berubah, jadi Dasar dan kawalan mengenai pemacu USB perlu disemak dan dikemas kini secara berterusan.Kekal mengikuti perkembangan teknik serangan baharu, berunding dengan pakar dan menyesuaikan prosedur adalah satu-satunya cara untuk memastikan ia kekal berkesan.
Melindungi daripada pemacu USB yang berniat jahat bukan sekadar memasang program antivirus dan melupakannya. Ia melibatkan gabungan teknologi, prosedur yang jelas dan tabiat yang bertanggungjawab: daripada melumpuhkan autorun dan menggunakan kondom USB semasa mengecas telefon anda di jalanan, kepada menyulitkan maklumat sensitif, melatih pengguna dan mengaudit secara berkala cara peranti ini digunakan.Dengan pendekatan global ini, pemacu USB, cakera keras luaran dan port pengecasan tidak lagi menjadi ancaman berterusan dan menjadi alat berguna yang sepatutnya.
