Με λίγα λόγια
Είναι επικίνδυνο επειδή οι απατεώνες αφήνουν μολυσμένο υλικό σε δημόσιους χώρους γνωρίζοντας ότι η ανθρώπινη περιέργεια θα σας ξεγελάσει ώστε να παρακάμψετε τη δική σας ασφάλεια. Εντοπίζετε ένα στικάκι μνήμης στο πάτωμα μιας καφετέριας και το πρώτο σας ένστικτο είναι να βρείτε τον ιδιοκτήτη του. Όταν αναρωτιέστε, βρήκατε ένα στικάκι USB; Τι συμβαίνει όταν το συνδέσετε στο μηχάνημά σας, η πραγματικότητα είναι πολύ πιο επικίνδυνη από τον απλό εντοπισμό ενός χαμένου βιογραφικού.
Όχι, δεν είναι ποτέ ασφαλές. Μια συσκευή με άγνωστη προέλευση ενέχει άγνωστο επίπεδο κινδύνου για τα προσωπικά σας δεδομένα. Ακόμη και οι μονάδες δίσκου που φέρουν σφραγίδα με γνωστά λογότυπα από συνέδρια ή αξιόπιστες μάρκες τροποποιούνται συχνά από επιτιθέμενους για να παρακάμψουν το λογισμικό προστασίας από ιούς.
Ο υπολογιστής σας αναγνωρίζει αμέσως το υλικό και προσπαθεί να επικοινωνήσει μαζί του. Τα σύγχρονα λειτουργικά συστήματα δίνουν προτεραιότητα στην ευκολία, πράγμα που σημαίνει ότι συχνά εκτελούν αυτόματα δέσμες ενεργειών στο παρασκήνιο ή δέχονται εισόδους από τη συσκευή αμέσως. Η οθόνη σας συνήθως δεν εμφανίζει καμία ορατή προειδοποίηση ότι έχει ξεκινήσει κακόβουλη δραστηριότητα.
Ναι, μια μονάδα flash μπορεί να μολύνει το μηχάνημά σας χωρίς ούτε ένα κλικ. Οι επιτιθέμενοι χρησιμοποιούν εργαλεία όπως το USB Rubber Ducky, το οποίο μοιάζει με τυπικό αποθηκευτικό χώρο, αλλά λειτουργεί σαν κρυφό πληκτρολόγιο που πληκτρολογεί χιλιάδες κακόβουλες εντολές ανά λεπτό. Άλλες επιθέσεις βασίζονται στην αυτόματη εκτέλεση κακόβουλου λογισμικού ή σε ψεύτικους φακέλους αποθήκευσης που ενεργοποιούν ένα κρυφό ωφέλιμο φορτίο τη στιγμή που συνδέεται η μονάδα δίσκου.
Οι επιτιθέμενοι ρίχνουν αυτές τις συσκευές σε περιοχές όπου οι άνθρωποι συγκεντρώνονται φυσιολογικά ή αφήνουν τη φρουρά τους να πέσει κάτω. Θα τις βρείτε διασκορπισμένες σε δάπεδα συνεδριακών κέντρων, αφημένες σε τραπέζια λόμπι ξενοδοχείων ή πεταμένες απευθείας σε γραφεία γραφείων. Η τοποθέτηση είναι σκόπιμη, μετατρέποντας μια συνηθισμένη ανακάλυψη σε χώρο στάθμευσης σε άμεση παραβίαση της ψηφιακής σας ασφάλειας.
Το λειτουργικό σας σύστημα ζητάει αμέσως από τη συσκευή να αναγνωριστεί και φορτώνει το απαραίτητο πρόγραμμα οδήγησης για να λειτουργήσει. Επειδή οι υπολογιστές εμπιστεύονται σιωπηρά το φυσικό υλικό που συνδέεται στις θύρες τους, σπάνια αμφισβητούν τι ισχυρίζεται ότι είναι η συσκευή. Εάν μια κακόβουλη μονάδα λέει στον υπολογιστή σας ότι είναι πληκτρολόγιο, το σύστημά σας απλώς αποδέχεται τις εισερχόμενες πληκτρολογήσεις.
Κανένα λειτουργικό σύστημα δεν είναι εντελώς απρόσβλητο από επιθέσεις φυσικού υλικού. Τα Windows παραμένουν ο πιο συνηθισμένος στόχος λόγω του τεράστιου μεριδίου αγοράς τους, αλλά οι χρήστες Mac συχνά λειτουργούν με μια ψευδή αίσθηση ασφάλειας που τους αφήνει ευάλωτους. Το Linux παρέχει αυστηρότερο έλεγχο των δικαιωμάτων υλικού, ωστόσο μπορεί να παραβιαστεί αν ο χρήστης έχει ενεργοποιήσει δικαιώματα διαχειριστή.
Πρέπει να διακόψετε αμέσως τη σύνδεση για να σταματήσετε οποιαδήποτε ενεργή μεταφορά δεδομένων ή εκτέλεση σεναρίων. Ακολουθήστε αυτά ακριβώς τα βήματα για να κλειδώσετε το σύστημά σας:
Ναι, θα πρέπει να χρησιμοποιείτε αυτούς τους μικρούς φυσικούς προσαρμογείς κάθε φορά που συνδέεστε σε δημόσιους σταθμούς φόρτισης σε αεροδρόμια ή καφετέριες. Ένας αποκλειστής δεδομένων USB μπλοκάρει φυσικά τους ακροδέκτες δεδομένων στο καλώδιό σας, επιτρέποντας μόνο την παροχή ρεύματος στην μπαταρία σας. Ενώ προστατεύουν το τηλέφωνό σας από τις δημόσιες θύρες φόρτισης, δεν μπορούν να σταματήσουν μια επίθεση αν συνδέσετε μια κακόβουλη μονάδα δίσκου απευθείας στον φορητό σας υπολογιστή.
Η αρχική φυσική μόλυνση συχνά ανακατευθύνει αθόρυβα το πρόγραμμα περιήγησής σας σε δόλιους ιστότοπους. Το κακόβουλο λογισμικό αλλάζει τις ρυθμίσεις του συστήματός σας έτσι ώστε πληκτρολογώντας τη διεύθυνση της τράπεζάς σας να σας ανακατευθύνει σε μια οπτικά πανομοιότυπη ψεύτικη σελίδα σύνδεσης. Μόλις εισαγάγετε τα διαπιστευτήριά σας σε αυτή τη σελίδα, οι απατεώνες συλλαμβάνουν τις πληροφορίες σας και αδειάζουν τους λογαριασμούς σας.
Το ScamAdviser ενεργεί ως δεύτερη γραμμή άμυνας αναλύοντας τις διευθύνσεις URL που ανοίγει απροσδόκητα το πρόγραμμα περιήγησής σας. Εάν ένα κρυφό σενάριο σας αναγκάσει να μεταβείτε σε μια σελίδα σύνδεσης, η εκτέλεση αυτής της διεύθυνσης ιστού μέσω της γραμμής αναζήτησης αποκαλύπτει την πραγματική βαθμολογία εμπιστοσύνης και την ημερομηνία εγγραφής της. Αυτή η άμεση επαλήθευση σας αποτρέπει από το να παραδώσετε τους κωδικούς πρόσβασής σας σε έναν ιστότοπο phishing που δημιουργήθηκε πριν από ώρες.
Είναι ακόμη πιο αποτελεσματικό όταν χρησιμοποιείται με την εφαρμογή ScamAdviser, παρέχοντάς σας γρήγορους ελέγχους εν κινήσει, ώστε να μπορείτε να επαληθεύετε άμεσα ύποπτους συνδέσμους πριν αλληλεπιδράσετε μαζί τους.
Οι άνθρωποι υποτιμούν συστηματικά την απειλή επειδή εμπιστεύονται το φυσικό υλικό περισσότερο από τα ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου. Η πραγματικότητα των σύγχρονων επιθέσεων υλικού καταρρίπτει τους ξεπερασμένους κανόνες της ψηφιακής ασφάλειας.
| Μύθος | Πραγματικότητα |
| "Είναι απλώς ένα USB" | Μπορεί να λειτουργήσει ως πληκτρολόγιο ή ως εργαλείο κακόβουλου λογισμικού. |
| "Δεν έκανα κλικ σε τίποτα" | Οι επιθέσεις μπορεί να εκτελούνται αυτόματα. |
| "Είναι επώνυμο, άρα είναι ασφαλές" | Οι επιτιθέμενοι χρησιμοποιούν επίσης επώνυμες μονάδες δίσκου. |
Το φυσικό σας ένστικτο να βοηθήσετε έναν ξένο ή να λύσετε ένα μυστήριο είναι ακριβώς αυτό στο οποίο βασίζονται οι εγκληματίες του κυβερνοχώρου. Αφήνουν το δόλωμα, και εσείς παραδίδετε το ωφέλιμο φορτίο απευθείας πέρα από το δικό σας τείχος προστασίας.
Οι επιθέσεις φυσικού υλικού γεφυρώνουν το χάσμα μεταξύ του πραγματικού κόσμου και των πιο ευαίσθητων διαδικτυακών λογαριασμών σας. Οποιαδήποτε συσκευή βρείτε στο έδαφος ανήκει στα σκουπίδια, όχι στον υπολογιστή σας.
Το να συνδέετε άγνωστες συσκευές δεν είναι περιέργεια - είναι έκθεση.
Συχνές ερωτήσεις
Μπορεί ένα antivirus να σταματήσει μια επίθεση USB Rubber Ducky;
Τα περισσότερα λογισμικά προστασίας από ιούς δεν μπορούν να τη σταματήσουν, επειδή ο υπολογιστής καταγράφει την κακόβουλη συσκευή ως τυπικό πληκτρολόγιο που πληκτρολογεί εντολές.
Πρέπει να διαμορφώσω μια μονάδα USB που βρέθηκε για να την κάνω ασφαλή;
Όχι, επειδή η επίθεση συχνά εκτελείται το χιλιοστό του δευτερολέπτου που συνδέεται η συσκευή, πολύ πριν προλάβετε να πατήσετε το κουμπί μορφοποίησης.
Είναι ασφαλές να συνδέσω μια τυχαία μονάδα flash σε μια έξυπνη τηλεόραση;
Η σύνδεση άγνωστων μονάδων σε μια έξυπνη τηλεόραση είναι επικίνδυνη, επειδή το κακόβουλο λογισμικό μπορεί να μολύνει τη συσκευή και να εξαπλωθεί στο οικιακό δίκτυο Wi-Fi.
Πώς μπορώ να απορρίψω με ασφάλεια μια ύποπτη μονάδα USB που βρήκα;
Θα πρέπει να καταστρέψετε φυσικά τη μονάδα δίσκου με ένα σφυρί ή να την παραδώσετε στην ομάδα ασφάλειας πληροφορικής της εταιρείας σας για ασφαλή χειρισμό.
Ο Adam Collins είναι ερευνητής κυβερνοασφάλειας στο ScamAdviser, ο οποίος λειτουργεί με ψευδώνυμο για λόγους προστασίας της ιδιωτικής ζωής και ασφάλειας. Με περισσότερα από τέσσερα χρόνια στην ψηφιακή πρώτη γραμμή, ειδικεύεται στη μετάφραση πολύπλοκων απειλών σε εφαρμόσιμες συμβουλές. Η αποστολή του: η αποκάλυψη των κόκκινων σημαιών, ώστε να μπορείτε να περιηγείστε στον ιστό με εμπιστοσύνη.