USB flash disky, přenosné pevné disky a paměťové karty se staly tak běžnými, že s nimi často zacházíme, jako by to byla obyčejná pera. Tato malá zařízení se vejdou do jakékoli kapsy, ale mohou otevřít dveře krádeži dat, infekcím malwarem a cíleným útokům na váš firemní nebo osobní počítač.Pokud je tedy používáte denně doma, na univerzitě nebo v organizaci, je důležité brát jejich bezpečnost vážně.
Navíc ve světě, kde je stále více veřejných nabíjecích stanic a sdílených počítačů, USB porty se staly hlavním cílem kyberzločinců. Ať už se jedná o šíření virů, krádež informací nebo zamykání systémů pomocí ransomwaru, dobrou zprávou je, že s několika technickými a rozumnými opatřeními lze riziko výrazně snížit.
Skutečná rizika škodlivých USB disků a proč jsou tak nebezpečné
Vyjímatelná zařízení jsou neuvěřitelně praktická pro předávání zpráv, sdílení materiálů s kolegou nebo prezentování klientovi, ale Díky snadnému přesunu z jednoho počítače na druhý jsou ideálním útočným vektorem pro tichou distribuci malwaru.K mnoha infekcím dochází, aniž by uživatel cokoli tušil, pouhým zapojením USB disku do toho nejhoršího možného místa.
V korporátním prostředí, Jediný infikovaný USB disk může ohrozit celou síť, zašifrovat servery ransomwarem nebo uniknout důvěrná data.Kromě toho existuje riziko ztráty. Ztráta paměťového zařízení obsahujícího citlivé informace může vést k vážnému narušení bezpečnosti dat, právním sankcím a významnému poškození reputace organizace.
Incidenty nejsou vždy náhodné. Existují úmyslné útoky, které se spoléhají na „dárkové“ USB disky, propagační předměty nebo dokonce techniky, jako je válečné lodě.kam jsou odesílána zdánlivě neškodná zařízení, která ve skutečnosti obsahují komponenty určené k útoku na síť, když se k nim někdo připojí.
Musíme také vzít v úvahu útoky typu „Juice Jacking“ ve veřejných nákladních přístavechKdyž připojíte mobilní telefon nebo tablet k neoprávněné nabíjecí stanici USB, datový kanál kabelu může být použit k instalaci škodlivého softwaru nebo ke kopírování informací ze zařízení bez vašeho vědomí.
A konečně, nelze zapomenout na lidský faktor: Nevědomost a přehnaná sebejistota vedou mnoho uživatelů připojit nalezené flash disky na ulici, od přátel nebo rodiny, bez jakýchkoli opatřeníTento zdánlivě nevinný zvyk je vstupním bodem pro velkou část malwaru, který koluje „offline“.
Interní zásady a osvědčené postupy pro vyjímatelná zařízení
V každé firmě nebo instituci je prvním krokem k řešení tohoto problému mít jasné zásady pro používání externích úložných zařízení, které znají a akceptují všichni zaměstnanciNestačí nainstalovat antivirový program: musíte definovat, jak, kdy a kdo může používat USB disky a další vyměnitelná média.
Tato politika by měla minimálně uvádět, zda je povoleno používat osobní USB zařízení, jaký typ informací lze ukládat a jaká bezpečnostní opatření jsou povinná. (například šifrování, hesla nebo protokolování zařízení). Ponechání „na uvážení každého jednotlivce“ je pozvánkou k problémům.
Důrazně doporučovanou dobrou praxí je vést inventář všech firemních USB zařízeníKaždá jednotka by měla mít identifikátor, být přiřazena osobě nebo oddělení a pravidelně kontrolována za účelem ověření její fyzické polohy a obsahu. To umožňuje rychlé odhalení jakýchkoli chybějících položek nebo jejich zneužití.
V týmech, které pracují s vysoce citlivou dokumentací (osobní údaje, finanční informace, duševní vlastnictví atd.), Dává smysl úplně zablokovat USB porty. nebo je omezit pouze na autorizovaná firemní zařízeníToho lze dosáhnout pomocí zásad operačního systému, centralizovaných řešení pro správu nebo nástrojů DLP.
Jak rozpoznat infikovaný USB disk a proč byste měli zakázat automatické spouštění
Jedním z klasických příznaků infekce USB disků malwarem je vzhled všech souborů a složek jako zástupců, kteří otevírají černé okno (konzoli), které se samo zavíráPokud se vám při připojení USB disku zobrazí něco podobného, je s největší pravděpodobností kontaminovaný.
Tento typ škodlivého kódu obvykle tajně se zkopíruje na jakýkoli vyměnitelný disk připojený k již infikovanému počítačiKromě toho vytvoří v kořenovém adresáři zařízení samospustitelný soubor, obvykle nazývaný „autorun.inf“, který systém Windows používá k rozhodnutí, jakou akci provést po vložení média.
Pokud je funkce automatického spuštění povolena, Systém může spustit malware ihned po připojení USB, aniž by uživatel na cokoli klikal.Právě proto je vypnutí funkce automatického spouštění vyměnitelných médií ve Windows jedním z nejzákladnějších a nejúčinnějších ochranných opatření.
Pokud počítač nemá antivirový software nebo má zastaralý či prošlý software, Jakýkoli připojený USB disk je vystaven vysokému riziku infekce a může se stát nástrojem pro šíření viru do dalších počítačů.Pak, když si ho vezmete domů, do kanceláře nebo do počítačové učebny, problém se znásobí.
Pokud máte podezření, že USB disk prošel pochybným zařízením, Před připojením k jinému počítači byste jej měli připojit pouze k „zabezpečenému“ počítači s aktuálním antivirem a ochranou proti automatickému spouštění, abyste jej mohli důkladně prohledat.Přeskočení tohoto kroku a pokračování v běžném používání může způsobit řetězové infekce.

Klíčová technická opatření k ochraně vašeho zařízení
Základním pilířem obrany zůstává Mějte dobrý a aktuální antivirový program, nejlépe takový se specifickými funkcemi pro skenování a „vakcinaci“ USB zařízení.Placená komerční řešení i mnoho bezplatných nyní nabízejí dostatečnou úroveň ochrany pro většinu uživatelů.
Většina těchto programů může Automaticky skenuje všechny připojené USB disky, blokuje pokusy o automatické spuštění a nabízí možnost vytvořit neškodný soubor autorun.inf, který zabrání jeho nahrazení malwarem.Je vhodné mít všechny tyto funkce aktivované, kdykoli je to možné.
V pokročilejších podnikových sítích je běžné kombinovat antivirový program s Řešení DLP (prevence ztráty dat) a dobře nakonfigurované firewally. Řešení, která řídí provoz a přenosy souborů do externích zařízení. Tím se snižuje riziko infekce i úniku dat.
Ani bychom neměli zapomínat Udržujte svůj operační systém, prohlížeče a aplikace aktuální pomocí bezpečnostních záplatMalware a ransomware často zneužívají zranitelnosti v zastaralém softwaru k získání přístupu do systému při otevření souboru z USB disku nebo spuštění infikovaného programu.
A konečně, aktivní a správně nakonfigurovaný firewall pomáhá Detekovat a blokovat podezřelou komunikaci, kterou by se malware mohl pokusit navázat po proniknutí do počítače prostřednictvím vyměnitelného zařízeníNení to sice spolehlivá bariéra, ale přidává další užitečnou vrstvu ochrany.
Očkování a pokročilá ochrana USB disků
Kromě spoléhání se na antivirový software je možné jít ještě o krok dál a Ručně chraňte USB disky, aby se viry nemohly zkopírovat do kořenového adresáře paměti.Tyto metody jsou poněkud techničtější, ale velmi účinné.
Jedna technika spočívá v Naformátujte paměť v systému souborů NTFS a odeberte oprávnění k zápisu v kořenovém adresáři, přičemž ponechte jeden interní adresář (např. „Container“) s plnými oprávněními pro správu.Tímto způsobem nebude žádný malware moci vytvářet soubory přímo v kořenovém adresáři, kde se obvykle instaluje.
Proces zahrnuje zálohování všech informací předem, formátování zařízení v systému souborů NTFS, Upravte kartu Zabezpečení disku tak, aby povolil přístup pouze pro čtení ke kořenovému adresáři, a poté udělte plná oprávnění ke složce Kontejner.Od tohoto okamžiku lze soubory ukládat pouze v dané složce, nikdy ne do kořenového adresáře.
Nevýhoda je zřejmá: Nebudete moci nic kopírovat přímo do hlavního adresáře USB disku, pouze do určené složky.I když se jedná o značné omezení, na oplátku získáte velmi robustní ochranu proti nejběžnějším virům založenou na automatickém spouštění a skrytých souborech.
Další možností je použití malých skriptů nebo dávkových souborů (.BAT) k V kořenovém adresáři USB disku vytvořte prázdný soubor autorun.inf se speciálními atributy (skrytý, pouze pro čtení a systémový).Tím se zabrání snadnému nahrazení jiným škodlivým souborem se stejným názvem.
Tyto skripty, které některé antivirové programy mohou falešně označit jako podezřelé, protože jsou spustitelné, Odstraní veškerý existující soubor autorun.inf a vygenerují nový, chráněný soubor.Můžete je spustit z počítače zadáním písmene jednotky, kterou chcete skenovat. Nebo je zkopírujte na samotný USB disk a odtud je spusťte, aby se skenování samo o sobě samo ovládlo.

Používání „zmrazeného“ zařízení a osvědčené postupy při sdílení USB disků
V některých prostředích, jako jsou počítačové učebny nebo internetové kavárny, se používají „zmrazené“ systémy: systémy nakonfigurované tak, aby se po restartu vždy vrátily do předem určeného čistého stavuTím se výrazně snižuje riziko trvalého nainstalování malwaru do počítače.
I tak, i v těchto scénářích, USB disky se mohou nakazit, když je počítač zapnutý, a poté šířit infekci do dalších počítačů.Proto je ochrana USB disků i nadále důležitá. Jen proto, že systém zamrzl, neznamená, že můžete být spokojení.
Když připojíte paměť k počítači, jehož zabezpečení nemáte pod kontrolou (univerzita, knihovna, dům přítele atd.), Vždy s ním zacházejte jako s potenciálním zdrojem infekce a před dalším běžným použitím zařízení prohledejte na důvěryhodném počítači.Tento malý zvyk zabrání mnoha nepříjemným překvapením.
Dalším zlatým doporučením je zcela se vyhněte používání „neznámých“ nebo zapomenutých USB disků na veřejných místechMnoho experimentů a útočných kampaní se spoléhá právě na tuto zvědavost uživatelů vidět, „co je uvnitř“ nalezeného USB disku.
Je také moudré být opatrný s USB disky od přátel nebo rodiny, zejména pokud byly používány na sdílených nebo špatně chráněných počítačíchJen proto, že je někdo důvěryhodný, neznamená, že jeho paměť neobsahuje malware. Jediné připojení k vašemu počítači může stačit k jeho nakažení.
Blokování dat z USB a útoky na odcizení e-mailů
Když mluvíme o škodlivých USB portech, neměli bychom myslet jen na flash disky. Veřejné nabíjecí stanice instalované na letištích, v nákupních centrech, ve veřejné dopravě nebo v kavárnách lze také zneužít k provádění útoků Juice Jacking..
U tohoto typu útoku, Nabíjecí port zároveň slouží jako datový port, což umožňuje instalaci malwaru nebo tiché kopírování informací z vašeho smartphonu či tabletu.Pouhé připojení zařízení standardním kabelem USB ho odhalí, pokud byl nabitý bod narušen.
Pro ochranu se v těchto situacích používá tzv. blokování dat usb, také známý jako „USB kondom“Jedná se o malý adaptér, který se umisťuje mezi kabel a nabíjecí port a který umožňuje pouze průchod elektřiny, čímž zcela blokuje datové linky.
USB připojení primárně využívá čtyři interní vodiče: Dva mají na starosti krmení a další dva výměnu datBlokátor tato připojení deaktivuje, takže zařízení pouze přijímá napájení, ale nikdy nenavazuje datovou komunikaci s veřejnou nabíječkou.
Tyto adaptéry jsou velmi kompaktní, snadno se nosí na klíčence nebo v tašce a obvykle jsou docela levné (seženete je za velmi málo peněz v mnoha internetových obchodech). Pro ty, kteří často cestují nebo často používají nabíjecí stanice třetích stran, jsou tyto vysoce doporučovanou další vrstvou zabezpečení..
Ochrana důvěrných dat a šifrování na USB discích
Kromě malwaru je jedním z největších rizik USB disků fyzická ztráta. Protože jsou tak malé, je snadné je nechat v zasedací místnosti, ve veřejné dopravě nebo u někoho jiného doma.Pokud jsou uvnitř citlivé informace, problém by mohl být vážný.
Proto je zásadní Neukládejte na USB disky příliš citlivá data, pokud to není nezbytně nutné.Pokud není jiná možnost než je nosit s sebou, měly by být vždy šifrované a chráněné heslem, aby si nikdo, kdo zařízení najde, nemohl přečíst jeho obsah.
V obchodním světě je dobrý nápad založit Zásady klasifikace informací a definování typů dat, které lze kopírovat na vyměnitelná média a za jakých podmínekDokumenty s vysokou úrovní důvěrnosti by měly být ve výchozím nastavení omezené nebo vždy šifrované.
Klíčové jsou také mechanismy řízení přístupu: přiřazovat oprávnění podle rolí, zaznamenávat přístup k citlivým souborům a monitorovat podezřelé přenosy na externí zařízeníMnoho DLP řešení nabízí reporty a upozornění, když detekují tento typ chování.
Nakonec je dobré si uvědomit, že šifrování by se nemělo vztahovat pouze na data „v klidu“ uvnitř USB disku. Kdykoli jsou citlivé informace přenášeny po sítích, je vhodné používat šifrované kanály (HTTPS, VPN atd.), zejména pokud by zařízení mohlo být napadeno škodlivým zařízením..
Školení, audity a neustálé zlepšování v používání USB
Žádné technické opatření nefunguje dobře, pokud lidé používající systémy nechápou důvod existence pravidel. Školení a informovanost zaměstnanců je jedním z pilířů pro snížení počtu incidentů souvisejících s vyměnitelnými zařízeními..
Doporučuje se uspořádat alespoň jednou ročně, Specifická školení o rizicích USB, příklady reálných incidentů a osvědčené postupy pro manipulaci s daty a zařízenímiKdyž zaměstnanci vidí konkrétní případy, mnohem více si problému uvědomují.
Doplňte školení o Simulace phishingu a cvičení sociálního inženýrství pomáhají uživatelům naučit se být opatrní při podezřelých přílohách nebo „dárkových“ paměťových kartách.Tato cvičení nám umožňují identifikovat slabiny a v případě potřeby posílit výcvik.
Bezpečnostní zásady by měly být jasné, snadno srozumitelné a přístupné. Nemá smysl mít dokonalý dokument, pokud si ho nikdo nepřečte nebo pokud je napsán nesrozumitelným právnickým jazykem.Vysvětlení pravidel jasným a srozumitelným způsobem podporuje jejich dodržování.
Dále je nutné provést pravidelné audity k ověření dodržování zásad používání vyměnitelných zařízeníKontrola protokolů aktivit, analýza incidentů a monitorování portfolií zařízení pomáhá odhalovat rizikové vzorce a včas je opravovat.
Prostředí kybernetických hrozeb se neustále vyvíjí, takže Zásady a kontroly týkající se USB disků by měly být průběžně kontrolovány a aktualizovány.Jediný způsob, jak zajistit jejich účinnost, je sledovat nové techniky útoku, konzultovat je s odborníky a upravovat postupy.
Ochrana před škodlivými USB disky nespočívá jen v připojení antivirového programu a zapomenutí na něj. Zahrnuje kombinaci technologií, jasných postupů a zodpovědných návyků: od vypnutí automatického spouštění a používání USB kondomů při nabíjení telefonu na ulici až po šifrování citlivých informací, školení uživatelů a pravidelné audity používání těchto zařízení.Díky tomuto globálnímu přístupu přestávají být USB disky, externí pevné disky a nabíjecí porty neustálou hrozbou a stávají se užitečnými nástroji, kterými by měly být.
