asseco Aimtec murr

Může být USB nebezpečné

Většina lidí si myslí, že pokud mají na počítači antivirový program a kontrolu chránící proti škodlivému malware, jsou zabezpečení proti kybernetickým útokům. Stoupá povědomí o tom, že prostředí WiFi sítí, zvlášť těch veřejných, není zrovna vhodné ke komunikaci, která je citlivá. Ale víte, že je poměrně jednoduché hacknout počítač i přes USB port?

 

„S vybavením v řádu stokorun je možné ve firemním prostředí realizovat přes USB port celou sadu útoků,“ říká William Ischanoe, mezinárodně uznávaný odborník na IT bezpečnost z Počítačové školy Gopas. „Tak například můžete vytvořit USB síťovou kartu, co ukradne síťový provoz a pošle ho přes WiFi v blízkosti kanceláře mimo podnikovou síť, zneužít USB klávesnici ke spuštění libovolného skriptu nebo přímo malware. Také je možné vypůjčit si cookies a získat přístup jménem kolegy, co nechal zamčený počítač s otevřeným browserem, nebo si dokonce přisvojit cizí identitu.“

Kdo je v bezpečí?

Pokud máte pocit, že to se ve vaší firmě stát nemůže, jste velmi pravděpodobně na omylu. Pokud zde není dostatečně vyřešená fyzická ochrana jednotlivých zón a návštěvníci se mohou dostat i do open space prostor nebo kanceláří, rozhodně to není v pořádku. Podle odborníků na IT bezpečnost je proti takovýmto útokům zabezpečena pouze velmi malá část firem, protože většina z nich nemá správně určená pravidla fyzické bezpečnosti a v drtivé většině společností nejsou zaměstnanci náležitě poučení o možných nebezpečích. A nejde jen o to, aby nenechávali bez dozoru počítač přihlášený do firemních a komunikačních systémů. Výzvou pro hackery jsou i různé větráčky, světýlka a podobná „havěť“ připojená do USB portu.

Na nedávném workshopu pořádaném u příležitosti konference HackerFest si mohli její účastníci vyzkoušet techniky USB hackingu. Zjistili a zkusili, co všechno se dá provést ve firemním prostředí s miniaturním zařízením velikosti poloviční kreditní karty a s náklady necelé pětistovky. Získali tak reálné povědomí o tom, co opravdu hrozí od zařízení, která připojujeme přes USB kabel, a proč se bát všeho, co má USB konektor.

 
Publikováno: 9. 11. 2018 | Počet přečtení: 690