Annonse
Den kan lagre så lite som 256 MB eller så mye som 256 GB, men så nyttig som USB-pinnen din er, kan det vise seg å være en stor sikkerhetsrisiko.
Vi har nylig sett på hvordan en USB-pinne kan brukes for å forbedre din personlige sikkerhet og personvern 5 måter en USB-pinne kan forbedre sikkerheten dinUSB-stasjoner er vanligvis baken for sikkerhetsvitser fordi de kan være sårbare, men de kan også være veldig nyttige for sikkerhet når de brukes på riktige måter. Les mer . Denne gangen fokuserer vi på de forskjellige sikkerhetsrisikoer som kan oppstå etter misbruk eller en USB-blitsenhet.
Store sikkerhetshendelser, virus og USB-spesifikk skadelig programvare er blant risikoen du står overfor. Selv om disse kan avbøtes ved å ta i bruk god praksis, er det viktig å sette pris på hva som står på spill hvis du ikke tar skritt for å sikre din USB-flash-enhet.
1. Mister en USB-pinne
Den kanskje mest kjente sikkerhetsrisikoen for USB-blitsenheter er de som oppstår når en enhet går tapt.
Hvis du har passordbeskyttet - eller enda bedre, kryptert - din USB-blitsenhet, bør du ikke være for bekymret når du mister den. Forutsatt at du fremdeles har sikkerhetskopiert dataene andre steder, vil du ha det bra. Det er astronomisk usannsynlig at noen vil kunne bryte krypteringen (absolutt ikke bruker moderne, kommersielt tilgjengelig maskinvare) slik at dataene dine vil forbli trygge enten enheten er tapt eller stjålet.
Kanskje du kan bruk krypteringsprogramvare TrueCrypt Is Dead: 4 diskkrypteringsalternativer for WindowsTrueCrypt er ikke mer, men det finnes heldigvis andre nyttige krypteringsprogrammer. Selv om de kanskje ikke er eksakte erstatninger, bør de passe dine behov. Les mer eller kjøp en enhet med en kryptert partisjon.
Men å miste en USB-blitsenhet uten passordbeskyttelse er en annen sak. Vi snakker viktige sikkerhetsproblemer her, avhengig av viktigheten av dataene som er lagret. Selvfølgelig, hvis det bare er CV, er du kanskje ikke altfor bekymret. på den annen side kan dette være veldig personlige dokumenter, spesielt hvis de er i utkast.
Si at du har sensitive data for arbeidsgiveren din på en USB-pinne. Å miste enheten kan føre til at en sikkerhetshendelse blir erklært, intern etterforskning og kanskje en irettesettelse - eller til og med tap av jobben din.
Den enkle måten å unngå å miste en USB-pinne er å sørge for at den er lagret sikkert på din person. Kanskje en innerlomme eller et sted den ikke kan sees. Den skal også plasseres der den ikke blir skadet, fordi overdreven støt eller trykk kan ødelegge eller ødelegge dataene. Vår guide til å skjule tech 6 steder å skjule HDD-er og minnekort når du er utenfor byenDu drar på ferie, og lar datamaskinen din og en enorm skatt av uerstattelig data ligge igjen i noen dager. Hva bør du gjøre i tilfelle innbrudd eller verre? Les mer kan gi deg noen tips.
2. Finne en USB Flash Drive
Akkurat som angående, men på en helt annen måte, er sikkerhetsrisikoen ved å finne en USB-flash-enhet. “Men gratis ting!” tenker du sikkert, og ja, potensielt er det. Dessverre kan en USB-flash-enhet brukes til å lure deg til å laste inn skadelig programvare på datamaskinen din.
En studie har vist at nesten 50 prosent av mennesker som finner en USB-blitsenhet sett den inn i datamaskinen uten å ta noen forholdsregler Gjør IKKE denne feilen hvis du noen gang har funnet en stabb USB-stasjonÅ finne en tilfeldig USB-stasjon som legger seg kan vekke nysgjerrigheten, men STOPP før du gjør noe utslett. Denne feilen kan føre til mye smerte og anger. Les mer . Bare sikkerhetseksperter bør sjekke innholdet i en USB-flash-stasjon funnet. Sikker PC-er med sandboxing og spesialisert sikkerhetsprogramvare bør brukes, ikke den bærbare datamaskinen.
Selv om noe antivirusprogramvare kan beskytte autorun malware mot infeksjon av PC-en fra en USB-blitsenhet, kan det hende at dette ikke fungerer hvis systemet ikke er oppdatert. Så hvis du finner en USB-flash-stasjon, kan du la den være i fred eller legge den i søpla. Kanskje du kan ringe ut på sosiale medier for eieren.
Men ikke koble den til.
3. Gi en USB-pinne til en venn
Kanskje du nettopp har mottatt en ny USB-blitsenhet og har bestemt deg for at din eldre pinne ikke er bra for dine formål. I så fall kan du tenke på å selge eller gi bort det. Selv om du kanskje gjør nok liten forandring til en lett lunsj, bør det viktigste ikke være overskudd.
I stedet bør du tenke på datasikkerhet. Har du slettet innholdet på disken? I så fall, ble dataene fjernet sikkert? Enten du gir enheten til en venn eller en fremmed, bør du absolutt ta deg tid til å slette innholdet helt.
Flere metoder er tilgjengelige for tørk av flash-basert medium sikkert Slik sletter du data fra en flash-stasjon permanentHvis du vil utslette flash-stasjonen slik at ingenting kan gjenvinnes, må du iverksette tiltak. Her er noen enkle metoder du kan bruke som ikke krever teknisk kompetanse. Les mer , men vær oppmerksom på at hver lese / skrivesyklus blir alderen på disken. Som sådan er det best å bare tørke og kaste eldre stasjoner, ettersom de kanskje ikke varer så lenge i hendene på den nye eieren.
4. USB-spesifikk skadelig programvare
Selv om vi har vurdert risikoen for å sette en funnet USB-flash-enhet i PC-en, må du vite om skadelig programvare som kan kjøres. Noen standard trojanere og ormer finner du automatisk, og disse vil oppnå et godt nivå av suksess uten sikkerhetsprogramvare på din PC.
Og så er det BadUSB USB-enhetene dine er ikke sikre på nytt, takket være BadUSB Les mer .
Heldigvis opprettet av sikkerhetsforskere som holdt kildekoden for seg selv, er BadUSB likevel en god demonstrasjon for hackere. Lagret på firmwaren til USB-enheter (som inkluderer tastaturer og telefoner samt flash-stasjoner), er den praktisk talt ikke påvisbar, og kan føre til at en målrettet PC blir kapret.
Dette er ikke et angrep som sannsynligvis vil bli brukt på Joe Public. Men BadUSB-bevisets konsept viser at en infisert USB-enhet kan brukes til å målrette mot en person. Kanskje noen som jobber for en bank, eller en militærentreprenør.
5. Kjenn USB-pinnen din
Sikker lagring av USB-blitsenheten er viktig, men det er også gjenkjennelse. Sikkerhet og personvern kan brytes på pinlig måte hvis du sender en USB-pinne til en kollega som viser seg å ha noen lønnsomme bilder av partneren din lagret på den.
Og i vesken sitter USB-disken med salgsrapporten fortsatt.
Ofte er USB-pinner veldig vanskelige å skille fra hverandre. Med mindre de har fått et spesielt prangende design (Lego, tre osv.), Så er det lett å få dem til å blande seg sammen. Å bruke klistremerker er ett alternativ, men du kan også vurdere å ha spesifikke lagringsområder for dem. Hold dine personlige stasjoner adskilt fra de du bruker på jobb, og sjekk alltid innholdet på en stasjon før du overlater den til noen andre.
Bare for å være sikker!
Vet du om andre måter en USB-flashenhet kan være en sikkerhetsrisiko? Har du støtt på sikkerhetsproblemer med USB-flash-stasjoner? Fortell oss i kommentarene!
Bildekreditt: Kirsebær via Shutterstock.com
Christian Cawley er assisterende redaktør for sikkerhet, Linux, DIY, programmering og teknisk forklart. Han produserer også The Really Useful Podcast og har lang erfaring innen stasjonær og programvare. Christian er en bidragsyter til Linux Format-magasinet, en Raspberry Pi tinkerer, Lego-elsker og retrospill-fan.