logo-personalista.com
oblíbené přidat k oblíbeným
pracovní prostředí | byznys | peníze | CSR | získávání a výběr | trh práce | rozvoj pracovníků | lidé a podniky celoživotní učení | zprávy | rekvalifikace |
Personalista doporučuje: učímse.cz | facebook: personalista | twitter: personalista
Personalista > zprávy > Nejrizikovějším způsobem sdílení dokumentů jsou USB paměti
www.veletrhprace.cz

Nejrizikovějším způsobem sdílení dokumentů jsou USB paměti

personalista.com - 11. 02. 2020
USB paměti, či chcete-li USB flash disky nebo klíčenky, se rutinně používají téměř všude. Jde o výborného pomocníka, pokud potřebujete vzít některá svá data s sebou. Z pohledu uživatele je USB disk velmi užitečné zařízení, pro IT profesionála může být naopak noční můrou. Ti je považují za nejrizikovější prostředek pro sdílení pracovních dokumentů. K dalším aktivitám, které nejčastěji ohrožují firemní data, patří podle IT profesionálů také využívání veřejných WiFi sítí, přístup z BYOD zařízení a ukládání do veřejných úložišť typu Dropbox.




Brána do vašich zařízení

U rutinně používané věci, jakou USB paměť je, si často ani neuvědomujeme, že by mohla být nebezpečná. Ale opak je pravdou. Prostřednictvím USB paměti lze šířit škodlivé kódy či viry, nebezpečné jsou zejména programy spustitelné přímo z USB disku. Malware tak může napadnout nejen připojené zařízení, ale šířit se v síti, do které je připojeno.

„Zneužití USB portu může mít mnoho podob. S vybavením v řádu stokorun je možné ve firemním prostředí realizovat přes USB port celou sadu útoků,“ říká William Ischanoe, mezinárodně uznávaný odborník na IT bezpečnost z Počítačové školy Gopas. „Tak například můžete vytvořit USB síťovou kartu, co ukradne síťový provoz a pošle ho přes WiFi v blízkosti kanceláře mimo podnikovou síť, zneužít USB klávesnici ke spuštění libovolného skriptu nebo přímo malware. Také je možné vypůjčit si cookies, a získat tak přístup jménem kolegy, který nechal zamčený počítač s otevřeným browserem, nebo si dokonce přisvojit cizí identitu.“

Velké riziko ztráty citlivých dat

USB paměti slouží většině uživatelů k tomu, aby na nich měli s sebou důležitá data. Tato metoda ještě stále u mnoha lidí převažuje nad uložením dat do přístupného cloudu. Problém je v tom, že USBčko se díky malé velikosti lehce ztratí, často jej také lidé zapomínají zasunuté v zařízení, do kterého data přenášeli. O tom, že málokdo data ukládaná na USB paměť šifruje, asi není pochyb.

„Stahování dat na USB disk je sice jednoduché a lákavé, ale data jsou zde zcela bez ochrany. Stačí, když USB ztratíte a rázem má citlivé údaje v rukách někdo, kdo je nikdy získat neměl. I když si dáte práci a nahrané soubory zašifrujete dnes bezpečnými metodami, má už někdo jiný vaše data ve svých rukách, a k tomu dostatek času, aby se k nim v klidu dostal. A nejde jen o dostatek času na dešifrování hrubou silou, s příchodem kvantových počítačů bude možné pro dnes bezpečné metody dešifrovat soubory v rapidně kratším čase,“ říká Jan Krob z Accenture Security.

Pozor na cestách

Nebezpečí zneužití se netýká jen USB „klíčenek“. Na letištích, konferencích, v hotelech jsou často pro nabití telefonu k dispozici veřejné nabíjecí stanice. Jejich využití ale není bez rizika, protože hackeři mohou toto zařízení zneužít jednoduchou úpravou. Uživatel tak přijde o data ze svého smartphonu nebo na něj získá nevítaného hosta v podobě malware. Tato metoda modifikace USB portů s cílem zneužít zařízení, které se k nim připojí, je známá jako Juice jacking.

„Nezapomínejte na to, že USB port může kromě nabití telefonu přenášet i data. Proto připojit se k neznámému USB kabelu je poměrně riskantní,“ vysvětluje William Ischanoe a dodává: „Bezpečné je používat vlastní nabíječku, kterou zastrčíte do obyčejné zásuvky, nebo přenosnou powerbanku. Pokud ale přece jen potřebujete využívat veřejné USB porty, pořiďte redukci v řádu stokorun, někdy nazývanou ‚USB kondom‘. Ta jednoduše řečeno zablokuje transfer jakýchkoli dat přes kabel a přenáší se tak pouze elektřina.“



Slovenská mutace Personalisty.com je přístupná na adrese personalista-sk.com





listvyhledávání

listreklama

listfacebook




listzajímavosti odjinud

Tým CTU-CRAS z Fakulty elektrotechnické ČVUT v Praze pojede obhajovat úspěch v robotické soutěži DARPA Subterranean Challenge

V srpnu loňského roku dokázal tým CTU-CRAS z Fakulty elektrotechnické ČVUT v Praze (FEL) zvítězit mezi nesponzorovanými týmy v sou... více

Češi si oblíbili probiotika, lékárny zaznamenávají rekordní tržby

Důležitost probiotik si uvědomuje čím dál více lidí. V roce 2019 se v České republice prodala probiotika za 650 milionů Kč, což je... více

Společnost JetBrains obhájila po druhé v řadě titul AON Best Employer

Pražská pobočka společnosti JetBrains se, stejně jako v loňském roce, může pyšnit oceněním Aon Best Employer 2018. Ocenění byla ro... více

Špičky udávající trendy v oblasti digitálních technologií přivítá pražská konference Digital Data Experience

Již v polovině března bude Praha hostit přední experty na digitální technologie. Společnost Accenture, jejíž součástí je i největš... více