Ellenőrizetlen USB-k lopják el az adatainkat
A terrortámadások világában az ember úgy érzi, leginkább akkor van biztonságban, ha csak otthon, a számítógépén keresztül barangol a világban. Igaz, akkor meg a gépét támadhatják meg a gonoszok, sőt most már akkor is ellophatják az adatait, ha nincs is internetkapcsolata.
A közelmúltban internetkapcsolat nélküli adatlopási módszert fedeztek fel az ESET szakemberei, amelyhez elegendő csupán egy fertőzött USB adathordozó. Az USB – Universal Serial Bus – egy olyan interfész szabvány, amelyen keresztül különféle perifériákat, például pendrive-ot csatolhatunk a számítógépünkhöz.
Az ESET és a szintén IT-biztonsággal foglalkozó Sicontact Kft. közös közleménye szerint az USB Thief-re keresztelt trójai kártevő kizárólag USB kulcsokon terjed, anélkül hogy bármilyen bizonyítékot, vagy nyomot hagyna a fertőzött számítógépeken. A trójai alkotói speciális működési mechanizmust alkalmaznak, amely még nehezebbé teszi a kártevő másolását, felderítését és elemzését. Rejtett támadásaival képes az elkülönítetett hálózatokon lévő adatok eltulajdonítására, ráadásul a felderítés és visszafejtés ellen is védi magát.
A Sicontact Kft. közölte: egy partnerei körében végzett felmérése szerint a mintegy 1800 válaszadó 21 százaléka talált már más által elhagyott adathordozót, és nagy többségük meg is nyitotta ezek tartalmát. A kft. vezető IT tanácsadója, Béres Péter szerint ezért a biztonsági megoldások használata mellett nagyon fontos az is, hogy a felhasználók megértsék, egy ismeretlen vagy nem ellenőrzött forrásból származó USB milyen veszélyeket rejthet. Amíg ez nem így lesz, addig a számítógépek, illetve az izolált hálózatok is folyamatos veszélynek vannak kitéve – idézte a közlemény a tanácsadót.







