Annuncio pubblicitario

Potrebbe contenere fino a 256 MB o fino a 256 GB, ma utile quanto la tua chiavetta USB, può rivelarsi un grave rischio per la sicurezza.

Di recente abbiamo esaminato come utilizzare una chiavetta USB per migliorare la sicurezza e la privacy personale 5 modi in cui una chiavetta USB può migliorare la tua sicurezzaLe unità USB sono di solito il frutto delle barzellette sulla sicurezza perché possono essere vulnerabili, ma possono anche essere molto utili per la sicurezza se utilizzate nel modo giusto. Leggi di più . Questa volta, ci stiamo concentrando sui vari rischi per la sicurezza che possono verificarsi a seguito di un uso improprio o di un dispositivo flash USB.

Principali incidenti di sicurezza, virus e malware specifici per USB sono tra i rischi che si affrontano. Sebbene questi possano essere mitigati adottando le buone pratiche, è importante apprezzare ciò che è in gioco se non si adottano misure per proteggere l'unità flash USB.

1. Perdere una chiavetta USB

Forse i rischi di sicurezza più noti relativi ai dispositivi flash USB sono quelli che si verificano quando si perde un dispositivo.

instagram viewer

Se hai protetto con password - o meglio, crittografato - il tuo dispositivo flash USB, non dovresti preoccuparti eccessivamente quando lo perdi. Supponendo che tu abbia ancora il backup dei dati altrove, starai bene. È astronomicamente improbabile che qualcuno sia in grado di violare la crittografia (di certo non utilizzando hardware moderno disponibile in commercio) in modo che i tuoi dati rimangano al sicuro in caso di smarrimento del dispositivo o rubato.

Tu potresti utilizzare il software di crittografia TrueCrypt Is Dead: 4 alternative di crittografia del disco per WindowsTrueCrypt non esiste più, ma fortunatamente ci sono altri utili programmi di crittografia. Anche se potrebbero non essere sostituzioni esatte, dovrebbero soddisfare le tue esigenze. Leggi di più o acquista un dispositivo con una partizione crittografata.

Ma perdere un dispositivo flash USB senza la protezione con password è un'altra cosa. Stiamo parlando dei principali problemi di sicurezza qui, a seconda dell'importanza dei dati memorizzati. Naturalmente, se è solo il tuo curriculum, potresti non essere eccessivamente preoccupato; d'altra parte, questi possono essere documenti molto personali, specialmente se sono in bozza.

Supponi di trasportare dati sensibili per il tuo datore di lavoro su una chiavetta USB. La perdita del dispositivo può comportare la dichiarazione di un incidente di sicurezza, un'indagine interna e forse un rimprovero, o addirittura la perdita del lavoro.

Il modo semplice per evitare di perdere una chiavetta USB è assicurarsi che sia conservato in modo sicuro sulla persona. Forse una tasca interna o da qualche parte non può essere visto. Dovrebbe anche essere collocato dove non sarà danneggiato, poiché uno shock o una pressione eccessivi possono rompere o corrompere i dati. La nostra guida per nascondere la tecnologia 6 posti dove nascondere i tuoi HDD e schede di memoria quando sei fuori cittàStai andando in vacanza, lasciando il tuo computer e un vasto tesoro di dati insostituibili per alcuni giorni. Cosa dovresti fare in caso di furto con scasso o peggio? Leggi di più potrebbe darti alcuni suggerimenti.

2. Trovare un'unità flash USB

Altrettanto preoccupante, ma in un modo completamente diverso, c'è il rischio per la sicurezza di trovare un'unità flash USB. "Ma roba gratis!" probabilmente stai pensando, e sì, potenzialmente lo è. Sfortunatamente, un'unità flash USB può essere utilizzata per ingannare il caricamento di malware sul tuo computer.

Unità USB su marmo
Credito di immagine: Roman Tiraspolsky via Shutterstock

Uno studio ha dimostrato che quasi il 50 percento delle persone che trovano un dispositivo flash USB inserirlo nel proprio computer senza prendere precauzioni NON commettere questo errore se si trova un'unità USB esternaTrovare un'unità USB casuale in giro potrebbe suscitare la tua curiosità, ma FERMATI prima di fare qualsiasi cosa avventata. Questo unico errore potrebbe causare molto dolore e rimpianti. Leggi di più . Solo gli esperti di sicurezza dovrebbero controllare il contenuto di un'unità flash USB trovata. Dovrebbero essere utilizzati PC sicuri con sandbox e software di sicurezza specializzato, non il laptop.

Mentre alcuni software antivirus possono proteggere il malware di autorun dall'infezione del PC da un dispositivo flash USB, questo potrebbe non funzionare se il sistema non è aggiornato. Quindi, se trovi un'unità flash USB, lasciala sola o mettila nel cestino. Forse mettere una chiamata sui social media per il proprietario.

Ma non collegarlo.

3. Dare una chiavetta USB ad un amico

Forse hai appena ricevuto un nuovo dispositivo flash USB e hai deciso che la tua vecchia chiavetta non è adatta ai tuoi scopi. In tal caso, potresti pensare di venderlo o regalarlo. Mentre potresti fare abbastanza piccoli cambiamenti per un pranzo leggero, la cosa più importante nella tua mente non dovrebbe essere il profitto.

Invece, dovresti pensare alla sicurezza dei dati. Hai cancellato il contenuto del disco? In tal caso, i dati sono stati rimossi in modo sicuro? Che tu stia dando il dispositivo a un amico o a uno sconosciuto, dovresti sicuramente prenderti il ​​tempo per eliminare completamente i contenuti.

Unità USB tenuta in mano
Credito di immagine: Di Studio via Shutterstock

Sono disponibili diversi metodi per pulizia sicura di supporti basati su flash Come eliminare definitivamente i dati da un'unità flashSe vuoi cancellare la tua unità flash in modo che nulla sia recuperabile, dovrai agire. Ecco alcuni semplici metodi che è possibile utilizzare che non richiedono competenze tecniche. Leggi di più , ma nota che ogni ciclo di lettura / scrittura invecchierà il disco. Pertanto, è meglio semplicemente cancellare e trascinare le unità più vecchie, poiché potrebbero non durare a lungo nelle mani del loro nuovo proprietario.

4. Malware specifico per USB

Mentre abbiamo considerato i rischi dell'inserimento di un'unità flash USB trovata nel tuo PC, devi conoscere il malware che può essere eseguito. Alcuni trojan e worm standard possono essere trovati in esecuzione automatica e questi raggiungeranno un buon livello di successo senza software di sicurezza sul tuo PC.

E poi c'è BadUSB I tuoi dispositivi USB non sono più sicuri, grazie a BadUSB Leggi di più .

Fortunatamente creato da ricercatori di sicurezza che hanno mantenuto il codice sorgente per sé, BadUSB è comunque una buona dimostrazione per gli hacker. Memorizzato sul firmware dei dispositivi USB (che include tastiere e telefoni, nonché unità flash), è praticamente non rilevabile e può comportare il dirottamento di un PC mirato.

Questo non è un attacco che probabilmente verrà utilizzato su Joe Public. Ma la dimostrazione del concetto BadUSB mostra che un dispositivo USB infetto potrebbe essere utilizzato per indirizzare un individuo. Forse qualcuno che lavora per una banca o un appaltatore militare.

5. Conosci la tua chiavetta USB

La conservazione sicura del dispositivo flash USB è fondamentale, ma lo è anche il riconoscimento. La sicurezza e la privacy possono essere violate in modo imbarazzante se si passa una chiavetta USB a un collega che risulta avere alcune immagini salaci del proprio partner memorizzate su di esso.

E nella tua borsa, il disco USB con il rapporto sulle vendite è ancora inserito.

USB in legno aperto con le mani
Credito di immagine: RomanR via Shutterstock

Spesso le chiavette USB sono molto difficili da distinguere. A meno che non abbiano ricevuto un design particolarmente appariscente (Lego, legno, ecc.), È facile confonderli. L'applicazione di etichette adesive è un'opzione, ma potresti anche considerare di avere aree di archiviazione specifiche per esse. Tieni le tue unità personali separate da quelle che usi per lavoro e controlla sempre il contenuto di un'unità prima di consegnarla a qualcun altro.

Giusto per essere sicuro!

Conosci altri modi in cui un dispositivo flash USB può rappresentare un rischio per la sicurezza? Hai riscontrato problemi di sicurezza con le unità flash USB? Diteci nei commenti!

Credito di immagine: Ciliegie tramite Shutterstock.com

Christian Cawley è vicedirettore per la sicurezza, Linux, DIY, programmazione e spiegazione tecnica. Produce anche The Really Useful Podcast e ha una vasta esperienza nel supporto di desktop e software. Un collaboratore della rivista Linux Format, Christian è un armeggiatore di Raspberry Pi, amante di Lego e fan dei giochi retrò.