USB-флеш-накопичувачі, портативні жорсткі диски та карти пам'яті стали настільки поширеними, що ми часто ставимося до них як до простих ручок. Ці невеликі пристрої поміщаються в будь-яку кишеню, але вони можуть відкрити шлях для крадіжки даних, зараження шкідливим програмним забезпеченням та цілеспрямованих атак на ваш бізнес або персональний комп’ютер.Тому, якщо ви використовуєте їх щодня вдома, в університеті чи в організації, важливо серйозно поставитися до їхньої безпеки.
Крім того, у світі, де стає все більше громадських зарядних станцій та спільних комп'ютерів, USB-порти стали головною мішенню для кіберзлочинців. Чи то поширення вірусів, крадіжка інформації чи блокування систем за допомогою програм-вимагачів, гарна новина полягає в тому, що за допомогою кількох технічних та розумних заходів ризик можна значно зменшити.
Реальні ризики шкідливих USB-накопичувачів та чому вони такі небезпечні
Знімні пристрої неймовірно практичні для передачі звіту, обміну матеріалами з колегою або проведення презентацій клієнту, але Легкість переміщення з одного комп'ютера на інший робить їх ідеальним вектором атаки для непомітного поширення шкідливого програмного забезпечення.Багато заражень відбуваються навіть без підозр з боку користувача, просто шляхом підключення USB-накопичувача до найгіршого місця.
У корпоративному середовищі, Один заражений USB-накопичувач може поставити під загрозу цілу мережу, зашифрувати сервери за допомогою програм-вимагачів або призвести до витоку конфіденційних даних.Крім того, існує ризик втрати. Втрата пристрою пам’яті, що містить конфіденційну інформацію, може призвести до серйозного витоку даних, юридичних санкцій та значної репутаційної шкоди організації.
Інциденти не завжди випадкові. Існують навмисні атаки, що спираються на «подарункові» USB-накопичувачі, рекламні пристрої або навіть такі методи, як військові кораблі.куди надсилаються, здавалося б, нешкідливі пристрої, які насправді містять компоненти, призначені для атаки на мережу, коли хтось до них підключається.
Нам також потрібно враховувати атаки типу «Викрадання соку» у портах громадського вантажного транспортуКоли ви підключаєте мобільний телефон або планшет до несправної зарядної USB-станції, канал передачі даних кабелю може бути використаний для встановлення шкідливого програмного забезпечення або копіювання інформації з пристрою без вашого відома.
Зрештою, є людський фактор, про який не можна забувати: Незнання та надмірна впевненість у собі призводять багатьох користувачів підключити знайдені флеш-накопичувачі на вулиці, від друзів чи родини, без будь-яких запобіжних заходівЦей, здавалося б, невинний звичай є точкою входу для значної частини шкідливого програмного забезпечення, яке циркулює «офлайн».
Внутрішні політики та найкращі практики роботи зі знімними пристроями
У будь-якій компанії чи установі першим кроком до боротьби з цією проблемою є чітка політика використання зовнішніх пристроїв зберігання даних, відома та прийнята всіма співробітникамиНедостатньо встановити антивірус: потрібно визначити, як, коли і хто може використовувати USB-накопичувачі та інші знімні носії.
Ця політика повинна вказувати, як мінімум, чи дозволено використання персональних USB-пристроїв, який тип інформації можна зберігати та які заходи безпеки є обов’язковими. (наприклад, шифрування, паролі або реєстрація пристроїв). Залишення цього «на розсуд кожної людини» — це запрошення до проблем.
Настійно рекомендованою гарною практикою є вести інвентаризацію всіх корпоративних USB-пристроївКожен блок повинен мати ідентифікатор, бути призначеним особі або відділу, а також періодично перевірятися для підтвердження його фізичного місцезнаходження та вмісту. Це дозволяє швидко виявляти будь-які відсутні предмети або випадки неправомірного використання.
У командах, які працюють з висококонфіденційною документацією (персональні дані, фінансова інформація, інтелектуальна власність тощо), Має сенс повністю заблокувати USB-порти. або обмежити їх лише авторизованими корпоративними пристроямиЦього можна досягти за допомогою політик операційної системи, централізованих рішень управління або інструментів DLP.
Як розпізнати заражений USB-накопичувач і чому слід вимкнути автозапуск
Одним із класичних симптомів зараження USB-накопичувачів шкідливим програмним забезпеченням є вигляд усіх файлів і папок у вигляді ярликів, що відкривають чорне вікно (консоль), яке самостійно закриваєтьсяЯкщо ви бачите щось подібне під час підключення USB-накопичувача, найімовірніше, він забруднений.
Цей тип шкідливого коду зазвичай таємно копіювати себе на будь-який знімний диск, підключений до вже зараженого комп'ютераКрім того, він створює самовиконуваний файл, який зазвичай називається «autorun.inf», у кореневому каталозі пристрою, який Windows використовує для визначення дій, які слід виконати після вставки носія.
Якщо функція автоматичного запуску увімкнена, Система може запустити шкідливе програмне забезпечення одразу після підключення USB-накопичувача, без необхідності натискати на будь-які кнопки користувача.Саме тому вимкнення функції автозапуску для знімних носіїв у Windows є одним із найпростіших та найефективніших заходів захисту.
Коли на комп’ютері немає антивірусного програмного забезпечення, або на ньому застаріло чи термін дії закінчився, Будь-який підключений USB-накопичувач має високий ризик зараження та стати засобом поширення вірусу на інші комп’ютери.Потім, коли ви берете його додому, в офіс чи комп'ютерну лабораторію, проблема множиться.
Якщо ви підозрюєте, що USB-накопичувач пройшов через сумнівний пристрій, Перш ніж підключати його до іншого комп’ютера, слід підключити його лише до «захищеного» комп’ютера з оновленим антивірусом та захистом автозапуску, щоб ретельно його просканувати.Пропуск цього кроку та продовження використання у звичайному режимі може призвести до ланцюгового зараження.

Ключові технічні заходи для захисту вашого обладнання
Основний стовп оборони залишається Майте хорошу, актуальну антивірусну програму, бажано таку, що має спеціальні функції для сканування та «вакцинації» USB-пристроїв.Як платні комерційні рішення, так і багато безкоштовних зараз пропонують достатній рівень захисту для більшості користувачів.
Більшість цих програм можуть Автоматично сканувати будь-який підключений USB-накопичувач, блокувати спроби автозапуску та пропонувати можливість створення нешкідливого файлу autorun.inf, який запобігає його заміні шкідливим програмним забезпеченням.Бажано тримати всі ці функції активованими, коли це можливо.
У більш просунутих корпоративних мережах поширеним є поєднання антивірусу з Рішення DLP (запобігання втраті даних) та добре налаштовані брандмауери. Рішення, що контролюють трафік та передачу файлів на зовнішні пристрої. Це зменшує як ризик зараження, так і витоку даних.
Також не слід забувати Оновлюйте свою операційну систему, браузери та програми за допомогою патчів безпеки.Шкідливе програмне забезпечення та програми-вимагачі часто використовують вразливості в застарілому програмному забезпеченні, щоб отримати доступ до системи під час відкриття файлу з USB-накопичувача або запуску зараженої програми.
Зрештою, активний та правильно налаштований брандмауер допомагає Виявляти та блокувати підозрілі зв'язки, які шкідливе програмне забезпечення може спробувати встановити після проникнення на комп'ютер через знімний пристрійЦе не бездоганний бар'єр, але він додає ще один корисний рівень захисту.
Вакцинація та розширений захист USB-накопичувачів
Окрім використання антивірусного програмного забезпечення, можна піти далі та Вручну захистіть USB-накопичувачі, щоб віруси не могли скопіювати себе в корінь пам'яті.Ці методи дещо більш технічні, але вони дуже ефективні.
Одна з методик полягає в Відформатуйте пам'ять у NTFS та видаліть права на запис у кореневому каталозі, залишивши один внутрішній каталог (наприклад, "Container") з повними правами доступу.Таким чином, жодне шкідливе програмне забезпечення не зможе створювати файли безпосередньо в кореневому каталозі, де вони зазвичай встановлюються.
Процес включає попереднє резервне копіювання всієї інформації, форматування пристрою в NTFS, Змініть вкладку «Безпека» диска, щоб дозволити доступ лише для читання кореневого каталогу, а потім надайте повні дозволи для папки «Контейнер».З цього моменту файли можна зберігати лише в цій папці, а не в кореневому каталозі.
Недолік очевидний: Ви не зможете скопіювати нічого безпосередньо в головний каталог USB-накопичувача, лише в призначену папку.Хоча це суттєве обмеження, натомість ви отримуєте дуже надійний захист від найпоширеніших вірусів на основі автозапуску та прихованих файлів.
Інша можливість — використовувати невеликі скрипти або пакетні файли (.BAT) для Створіть порожній файл autorun.inf зі спеціальними атрибутами (прихований, лише для читання та системний) у кореневому каталозі USB-накопичувача.Це запобігає легкій заміні його іншим шкідливим файлом з такою ж назвою.
Ці скрипти, які деякі антивірусні програми можуть помилково позначати як підозрілі, оскільки вони є виконуваними, Вони видаляють будь-який існуючий файл autorun.inf та створюють новий, захищений.Ви можете запустити їх зі свого ПК, вказавши літеру диска, який потрібно сканувати. Або скопіюйте їх на сам USB-накопичувач і запустіть звідти для самостійного сканування.

Використання «замороженого» обладнання та найкращі практики спільного використання USB-накопичувачів
У деяких середовищах, таких як комп'ютерні лабораторії або інтернет-кафе, використовуються «заморожені» системи: системи, налаштовані таким чином, щоб після перезапуску вони завжди поверталися до заздалегідь визначеного чистого стануЦе значно знижує ризик постійного вбудовування шкідливого програмного забезпечення в комп'ютер.
Навіть так, навіть у цих сценаріях, USB-накопичувачі можуть заразитися, коли комп'ютер увімкнено, а потім поширити інфекцію на інші комп'ютери.Ось чому захист USB-накопичувачів залишається важливим. Те, що система зависла, не означає, що ви можете розслаблятися.
Коли ви підключаєте свою пам'ять до комп'ютера, безпеку якого ви не контролюєте (університет, бібліотека, будинок друга тощо), Завжди ставтеся до нього як до потенційного джерела зараження та скануйте пристрій на надійному комп’ютері, перш ніж знову використовувати його як зазвичай.Ця невелика звичка запобігає багатьом неприємним сюрпризам.
Ще одна золота рекомендація — повністю уникайте використання «невідомих» або забутих USB-накопичувачів у громадських місцяхБагато експериментів та атакуючих кампаній спираються саме на цю цікавість користувачів побачити, «що всередині» знайденого USB-накопичувача.
Також мудро бути обачним з USB-накопичувачі від друзів чи родини, особливо якщо вони використовувалися на спільних або погано захищених комп’ютерахТе, що комусь можна довіряти, не означає, що його пам'ять вільна від шкідливого програмного забезпечення. Одного підключення до вашого ПК може бути достатньо, щоб заразити його.
Блокування USB-даних та атаки з викраденням соку
Коли ми говоримо про шкідливі USB-порти, нам не слід думати лише про флеш-накопичувачі. Громадські зарядні станції, встановлені в аеропортах, торгових центрах, громадському транспорті чи кафе, також можуть бути використані для здійснення атак Juice Jacking..
У цьому типі атаки, Порт зарядки одночасно виконує функцію порту передачі даних, що дозволяє встановлювати шкідливе програмне забезпечення або непомітно копіювати інформацію зі смартфона чи планшета.Просте підключення пристрою стандартним USB-кабелем призведе до його пошкодження, якщо точка заряджання буде пошкоджена.
Щоб захистити себе в цих ситуаціях, використовуються т.зв. блокувальник даних USB, також відомий як «USB-презерватив»Це невеликий адаптер, який розміщується між кабелем та портом зарядки, і який пропускає лише електрику, повністю блокуючи лінії передачі даних.
USB-з'єднання в основному використовує чотири внутрішні дроти: Двоє відповідають за живлення, а інші два — за обмін даними.Блокувальник вимикає ці з’єднання, тому пристрій лише отримує живлення, але ніколи не встановлює зв’язок даних із загальнодоступним зарядним пристроєм.
Ці адаптери дуже компактні, їх зручно носити на брелоку або в сумці, і зазвичай вони досить дешеві (їх можна знайти за зовсім небагато грошей у багатьох інтернет-магазинах). Для тих, хто часто подорожує або часто використовує сторонні зарядні станції, вони є дуже рекомендованим додатковим рівнем безпеки..
Захист конфіденційних даних та шифрування на USB-накопичувачах
Окрім шкідливого програмного забезпечення, однією з найбільших ризиків USB-накопичувачів є фізична втрата. Оскільки вони такі маленькі, їх легко залишити в кімнаті для переговорів, громадському транспорті чи в чиємусь будинку.Якщо всередині міститься конфіденційна інформація, проблема може бути серйозною.
Ось чому це важливо Уникайте зберігання надмірно конфіденційних даних на USB-накопичувачах, окрім випадків крайньої необхідності.Якщо немає іншого вибору, окрім як носити їх із собою, вони завжди повинні бути зашифрованими та захищеними паролем, щоб той, хто знайде пристрій, не міг прочитати його вміст.
У світі бізнесу гарною ідеєю є встановлення Політики класифікації інформації та визначення того, які типи даних можна копіювати на знімні носії та за яких умовДокументи з високим рівнем конфіденційності повинні бути обмежені або завжди шифруватися за замовчуванням.
Механізми контролю доступу також є ключовими: призначати дозволи відповідно до ролей, реєструвати доступ до конфіденційних файлів та відстежувати підозрілі передачі на зовнішні пристроїБагато DLP-рішень пропонують звіти та сповіщення, коли виявляють таку поведінку.
Зрештою, варто пам’ятати, що шифрування слід застосовувати не лише до даних, що «спочивають» всередині USB-накопичувача. Щоразу, коли конфіденційна інформація передається мережами, доцільно використовувати зашифровані канали (HTTPS, VPN тощо), особливо якщо обладнання може бути скомпрометовано шкідливим пристроєм..
Навчання, аудит та постійне вдосконалення використання USB
Жоден технічний захід не працює належним чином, якщо люди, які користуються системами, не розуміють причини цих правил. Навчання та підвищення обізнаності персоналу є одним із стовпів зменшення кількості інцидентів, пов’язаних зі знімними пристроями..
Рекомендується організовувати, принаймні раз на рік, Спеціальні навчальні сесії щодо ризиків, пов'язаних з USB, приклади реальних інцидентів та найкращі практики роботи з даними та пристроямиКоли працівники бачать конкретні випадки, вони набагато краще усвідомлюють проблему.
Доповніть навчання тим, Симуляції фішингу та вправи із соціальної інженерії допомагають користувачам навчитися бути обережними з підозрілими вкладеннями або «подарунковими» картками пам’яті.Ці навчання дозволяють нам виявити слабкі місця та посилити навчання там, де це необхідно.
Політики безпеки мають бути чіткими, зрозумілими та доступними. Немає сенсу мати ідеальний документ, якщо його ніхто не читає або якщо він написаний незрозумілою юридичною мовою.Пояснення правил у зрозумілій та доступній формі заохочує їх дотримання.
Крім того, необхідно виконувати періодичні аудити для перевірки дотримання політики використання знімних пристроївПерегляд журналів активності, аналіз інцидентів та моніторинг портфелів пристроїв допомагає виявляти закономірності ризиків та вчасно їх виправляти.
Ландшафт кіберзагроз постійно змінюється, тому Політики та засоби контролю щодо USB-накопичувачів слід постійно переглядати та оновлювати.Бути в курсі нових методів атак, консультуватися з експертами та коригувати процедури – єдиний спосіб забезпечити їхню ефективність.
Захист від шкідливих USB-накопичувачів — це не просто підключення антивірусної програми та повне забуття про неї. Це передбачає поєднання технологій, чітких процедур та відповідальних звичок: від вимкнення автозапуску та використання USB-презервативів під час заряджання телефону на вулиці до шифрування конфіденційної інформації, навчання користувачів та періодичного аудиту того, як ці пристрої використовуються.Завдяки такому глобальному підходу, USB-накопичувачі, зовнішні жорсткі диски та порти зарядки перестають бути постійною загрозою та стають корисними інструментами, якими вони й повинні бути.
