logo-personalista.com
oblíbené přidat k oblíbeným
pracovní prostředí | byznys | peníze | CSR | získávání a výběr | trh práce | rozvoj pracovníků | lidé a podniky celoživotní učení | zprávy | rekvalifikace |
Personalista doporučuje: učímse.cz | facebook: personalista | twitter: personalista
Personalista > zprávy > Nejrizikovějším způsobem sdílení dokumentů jsou USB paměti
www.veletrhprace.cz

Nejrizikovějším způsobem sdílení dokumentů jsou USB paměti

personalista.com - 11. 02. 2020
USB paměti, či chcete-li USB flash disky nebo klíčenky, se rutinně používají téměř všude. Jde o výborného pomocníka, pokud potřebujete vzít některá svá data s sebou. Z pohledu uživatele je USB disk velmi užitečné zařízení, pro IT profesionála může být naopak noční můrou. Ti je považují za nejrizikovější prostředek pro sdílení pracovních dokumentů. K dalším aktivitám, které nejčastěji ohrožují firemní data, patří podle IT profesionálů také využívání veřejných WiFi sítí, přístup z BYOD zařízení a ukládání do veřejných úložišť typu Dropbox.




Brána do vašich zařízení

U rutinně používané věci, jakou USB paměť je, si často ani neuvědomujeme, že by mohla být nebezpečná. Ale opak je pravdou. Prostřednictvím USB paměti lze šířit škodlivé kódy či viry, nebezpečné jsou zejména programy spustitelné přímo z USB disku. Malware tak může napadnout nejen připojené zařízení, ale šířit se v síti, do které je připojeno.

„Zneužití USB portu může mít mnoho podob. S vybavením v řádu stokorun je možné ve firemním prostředí realizovat přes USB port celou sadu útoků,“ říká William Ischanoe, mezinárodně uznávaný odborník na IT bezpečnost z Počítačové školy Gopas. „Tak například můžete vytvořit USB síťovou kartu, co ukradne síťový provoz a pošle ho přes WiFi v blízkosti kanceláře mimo podnikovou síť, zneužít USB klávesnici ke spuštění libovolného skriptu nebo přímo malware. Také je možné vypůjčit si cookies, a získat tak přístup jménem kolegy, který nechal zamčený počítač s otevřeným browserem, nebo si dokonce přisvojit cizí identitu.“

Velké riziko ztráty citlivých dat

USB paměti slouží většině uživatelů k tomu, aby na nich měli s sebou důležitá data. Tato metoda ještě stále u mnoha lidí převažuje nad uložením dat do přístupného cloudu. Problém je v tom, že USBčko se díky malé velikosti lehce ztratí, často jej také lidé zapomínají zasunuté v zařízení, do kterého data přenášeli. O tom, že málokdo data ukládaná na USB paměť šifruje, asi není pochyb.

„Stahování dat na USB disk je sice jednoduché a lákavé, ale data jsou zde zcela bez ochrany. Stačí, když USB ztratíte a rázem má citlivé údaje v rukách někdo, kdo je nikdy získat neměl. I když si dáte práci a nahrané soubory zašifrujete dnes bezpečnými metodami, má už někdo jiný vaše data ve svých rukách, a k tomu dostatek času, aby se k nim v klidu dostal. A nejde jen o dostatek času na dešifrování hrubou silou, s příchodem kvantových počítačů bude možné pro dnes bezpečné metody dešifrovat soubory v rapidně kratším čase,“ říká Jan Krob z Accenture Security.

Pozor na cestách

Nebezpečí zneužití se netýká jen USB „klíčenek“. Na letištích, konferencích, v hotelech jsou často pro nabití telefonu k dispozici veřejné nabíjecí stanice. Jejich využití ale není bez rizika, protože hackeři mohou toto zařízení zneužít jednoduchou úpravou. Uživatel tak přijde o data ze svého smartphonu nebo na něj získá nevítaného hosta v podobě malware. Tato metoda modifikace USB portů s cílem zneužít zařízení, které se k nim připojí, je známá jako Juice jacking.

„Nezapomínejte na to, že USB port může kromě nabití telefonu přenášet i data. Proto připojit se k neznámému USB kabelu je poměrně riskantní,“ vysvětluje William Ischanoe a dodává: „Bezpečné je používat vlastní nabíječku, kterou zastrčíte do obyčejné zásuvky, nebo přenosnou powerbanku. Pokud ale přece jen potřebujete využívat veřejné USB porty, pořiďte redukci v řádu stokorun, někdy nazývanou ‚USB kondom‘. Ta jednoduše řečeno zablokuje transfer jakýchkoli dat přes kabel a přenáší se tak pouze elektřina.“








listvyhledávání

listreklama

listfacebook




listzajímavosti odjinud

Vědci z Fakulty elektrotechnické ČVUT v Praze vyvinuli filtrační materiál, který je možno sterilizovat elektrickým proudem a opakovaně používat, nejen pro ochranu před virem COVID-19

Tým doc. Lukáše Vojtěcha a Ing. Marka Nerudy z katedry telekomunikační techniky Fakulty elektrotechnické ČVUT v Praze se dlouhodob... více

Pandemie změnila návyky a zvyky. Jaké?

Pandemie koronaviru potrápila společnost a pustila nám všem žilou. Lze na ní najít i něco pozitivního? Pokusíme se o to.... více

Pátý ročník konference ODPAD ZDROJEM bude letos poprvé součástí veletrhu URBIS a zaměří se na cirkulární ekonomiku ve veřejných zakázkách

Jubilejní pátý ročník konference ODPAD ZDROJEM proběhne letos poprvé v rámci veletrhu URBIS SMART CITY na BVV v Brně, kvůli krizi ... více

Pět tipů, jak být dobrým šéfem v čase cholery

Koronavirová epidemie i nadále nechává řadu pracovníků pracovat ze svých domovů. Jak by si měli s kolegy na home officu poradit je... více

Družstvu CBA vzrostl v loňském roce obrat o 9 procent. Letošní výsledky odhaduje kvůli koronaviru na stejné úrovni

Maloobchodní Družstvo CBA CZ zaznamenalo v roce 2019 obrat 1,95 miliardy korun, meziročně tak vzrostl o 9 procent. Obrat se CBA na... více