logo-personalista.com
oblíbené přidat k oblíbeným
pracovní prostředí | byznys | ekonomika | ESG & CSR  | získávání a výběr | trh práce | rozvoj pracovníků | pracovní právo | lidé a podniky | celoživotní učení | zprávy | rekvalifikace
Personalista doporučuje: učímse.cz | facebook: personalista | twitter: personalista | LinkedIn #personalistacom



Personalista > zprávy > Nejrizikovějším způsobem sdílení dokumentů jsou USB paměti
Poznejte lépe lidi, odhalte jejich potenciál

Nejrizikovějším způsobem sdílení dokumentů jsou USB paměti

personalista.com - 11. 02. 2020
USB paměti, či chcete-li USB flash disky nebo klíčenky, se rutinně používají téměř všude. Jde o výborného pomocníka, pokud potřebujete vzít některá svá data s sebou. Z pohledu uživatele je USB disk velmi užitečné zařízení, pro IT profesionála může být naopak noční můrou. Ti je považují za nejrizikovější prostředek pro sdílení pracovních dokumentů. K dalším aktivitám, které nejčastěji ohrožují firemní data, patří podle IT profesionálů také využívání veřejných WiFi sítí, přístup z BYOD zařízení a ukládání do veřejných úložišť typu Dropbox.




Brána do vašich zařízení

U rutinně používané věci, jakou USB paměť je, si často ani neuvědomujeme, že by mohla být nebezpečná. Ale opak je pravdou. Prostřednictvím USB paměti lze šířit škodlivé kódy či viry, nebezpečné jsou zejména programy spustitelné přímo z USB disku. Malware tak může napadnout nejen připojené zařízení, ale šířit se v síti, do které je připojeno.

„Zneužití USB portu může mít mnoho podob. S vybavením v řádu stokorun je možné ve firemním prostředí realizovat přes USB port celou sadu útoků,“ říká William Ischanoe, mezinárodně uznávaný odborník na IT bezpečnost z Počítačové školy Gopas. „Tak například můžete vytvořit USB síťovou kartu, co ukradne síťový provoz a pošle ho přes WiFi v blízkosti kanceláře mimo podnikovou síť, zneužít USB klávesnici ke spuštění libovolného skriptu nebo přímo malware. Také je možné vypůjčit si cookies, a získat tak přístup jménem kolegy, který nechal zamčený počítač s otevřeným browserem, nebo si dokonce přisvojit cizí identitu.“

Velké riziko ztráty citlivých dat

USB paměti slouží většině uživatelů k tomu, aby na nich měli s sebou důležitá data. Tato metoda ještě stále u mnoha lidí převažuje nad uložením dat do přístupného cloudu. Problém je v tom, že USBčko se díky malé velikosti lehce ztratí, často jej také lidé zapomínají zasunuté v zařízení, do kterého data přenášeli. O tom, že málokdo data ukládaná na USB paměť šifruje, asi není pochyb.

„Stahování dat na USB disk je sice jednoduché a lákavé, ale data jsou zde zcela bez ochrany. Stačí, když USB ztratíte a rázem má citlivé údaje v rukách někdo, kdo je nikdy získat neměl. I když si dáte práci a nahrané soubory zašifrujete dnes bezpečnými metodami, má už někdo jiný vaše data ve svých rukách, a k tomu dostatek času, aby se k nim v klidu dostal. A nejde jen o dostatek času na dešifrování hrubou silou, s příchodem kvantových počítačů bude možné pro dnes bezpečné metody dešifrovat soubory v rapidně kratším čase,“ říká Jan Krob z Accenture Security.

Pozor na cestách

Nebezpečí zneužití se netýká jen USB „klíčenek“. Na letištích, konferencích, v hotelech jsou často pro nabití telefonu k dispozici veřejné nabíjecí stanice. Jejich využití ale není bez rizika, protože hackeři mohou toto zařízení zneužít jednoduchou úpravou. Uživatel tak přijde o data ze svého smartphonu nebo na něj získá nevítaného hosta v podobě malware. Tato metoda modifikace USB portů s cílem zneužít zařízení, které se k nim připojí, je známá jako Juice jacking.

„Nezapomínejte na to, že USB port může kromě nabití telefonu přenášet i data. Proto připojit se k neznámému USB kabelu je poměrně riskantní,“ vysvětluje William Ischanoe a dodává: „Bezpečné je používat vlastní nabíječku, kterou zastrčíte do obyčejné zásuvky, nebo přenosnou powerbanku. Pokud ale přece jen potřebujete využívat veřejné USB porty, pořiďte redukci v řádu stokorun, někdy nazývanou ‚USB kondom‘. Ta jednoduše řečeno zablokuje transfer jakýchkoli dat přes kabel a přenáší se tak pouze elektřina.“






listvyhledávání

listreklama
Chceš i ty vybírat ze všech bankomatů na světě zdarma? Založ si u Raiffeisenbank účet nabitý výhodami. Účet si založíš online

Učím se - váš portál pto celoživotní učení></a>
<br>
<br>
<a href=https://evox.space/blog/3-cesty-jak-se-dostat-do-novin/?utm_source=personalista><img src=



listzajímavosti odjinud

eMan se v minulém roce soustředil na strategii efektivity. Rostla výkonnost i zisk

Pražský softwarový dům eMan má za sebou další úspěšný rok. I přes obrat srovnatelný s loňskem dosáhl i tak skokového zisku. Rok 20... více

Umělá inteligence vstupuje do hry a ČR je první na světě

Česká republika je první zemí světa, která umožní zájemcům o získání některého z řady mezinárodně uznávaných ECDL/ICDL certifikátů... více

Kärcher představuje přírodní aktivní čistič, který je vyroben téměř výhradně z přírodních složek

Stále více firem a institucí si uvědomuje, že šetřit životní prostředí je správná cesta. A o to více v situacích, kdy omezením che... více

Obrat společnosti Sweet Delight v roce 2023 přesáhl 184 milionu korun.

Sweet Delight, česká společnost vyrábějící šokově zamražené dorty a dezerty, potvrzuje, že v roce 2023 dosáhla důležitého 11% nárů... více

Bezemisní náklaďáky a autobusy: EU chce dekarbonizovat těžkou dopravu, je nutné budovat infrastrukturu

Evropští zákonodárci dosáhli dohody, která stanovuje ambiciózní cíle pro snižování emisí CO2 u nákladních automobilů a autobusů. D... více