Як можна бяспечна выкарыстоўваць USB-назапашвальнікі?

USB-назапашвальнікі папулярныя для захоўвання і транспарціроўкі дадзеных, але некаторыя характарыстыкі, якія робяць іх зручнымі, таксама ствараюць рызыку бяспекі.

Якія рызыкі бяспекі звязаны з USB-назапашвальнікамі?

Паколькі USB-назапашвальнікі, часам вядомыя як флэш-назапашвальнікі, невялікія, даступныя, недарагія і надзвычай партатыўныя, яны папулярныя для захоўвання і перадачы файлаў з аднаго кампутара на іншы. 

Аднак гэтыя ж характарыстыкі робяць іх прывабнымі для зламыснікаў.

Адным з варыянтаў для зламыснікаў з'яўляецца выкарыстанне вашага USB-дыска для заражэння іншых кампутараў. 

Зламыснік можа заразіць кампутар шкоднасным кодам або шкоднасным ПЗ, якое можа вызначыць, калі USB-назапашвальнік падлучаны да кампутара. 

Затым шкоднасная праграма загружае шкоднасны код на дыск. 

Калі USB-назапашвальнік падключаецца да іншага кампутара, шкоднасная праграма заражае гэты кампутар.

Некаторыя зламыснікі таксама нацэльваліся непасрэдна на электронныя прылады, заражаючы такія элементы, як электронныя рамкі для фатаграфій і USB-назапашвальнікі падчас вытворчасці. 

Калі карыстальнікі купляюць заражаныя прадукты і падключаюць іх да сваіх кампутараў, на іх кампутары ўсталёўваецца шкоднаснае ПЗ.

Зламыснікі таксама могуць выкарыстоўваць свае USB-назапашвальнікі для крадзяжу інфармацыя непасрэдна з кампутара. 

Калі зламыснік можа атрымаць фізічны доступ да камп'ютара, ён можа загрузіць канфідэнцыйную інфармацыю непасрэдна на USB-дыск. 

Нават выключаныя кампутары могуць быць уразлівымі, таму што памяць кампутара застаецца актыўнай на працягу некалькіх хвілін без сілкавання. 

Калі за гэты час зламыснік можа падключыць USB-назапашвальнік да кампутара, ён ці яна можа хутка перазагрузіць сістэму з USB-назапашвальніка і скапіяваць на дыск памяць кампутара, уключаючы паролі, ключы шыфравання і іншыя канфідэнцыяльныя дадзеныя. 

Ахвяры могуць нават не ўсведамляць, што іх кампутары былі атакаваныя.

Самая відавочная рызыка для бяспекі USB-назапашвальнікаў, аднак, заключаецца ў тым, што іх лёгка згубіць або скрасці.

 Для атрымання дадатковай інфармацыі глядзіце "Абарона партатыўных прылад: фізічная бяспека".

Калі рэзервовая копія даных не была зроблена, страта USB-назапашвальніка можа азначаць страту гадзін працы і магчымасць паўтарыць інфармацыю. 

І калі інфармацыя на дыску не зашыфравана, кожны, хто мае USB-дыск, можа атрымаць доступ да ўсіх даных на ім.

Як вы можаце абараніць свае дадзеныя?

Вы можаце зрабіць некалькі крокаў, каб абараніць даныя на вашым USB-назапашвальніку і на любым камп'ютары, да якога вы можаце падключыць дыск:

Скарыстайцеся функцыямі бяспекі.

Выкарыстоўвайце паролі і шыфраванне на вашым USB-назапашвальніку, каб абараніць свае даныя, і пераканайцеся, што ў вас ёсць рэзервовая копія інфармацыі на выпадак страты вашага назапашвальніка.

Глядзіце Protecting Portable Devices: Data Security для атрымання дадатковай інфармацыі.

Захоўвайце асабістыя і дзелавыя USB-назапашвальнікі асобна.

Не выкарыстоўвайце асабістыя USB-назапашвальнікі на камп'ютарах, якія належаць вашай арганізацыі, і не падключайце USB-назапашвальнікі, якія змяшчаюць карпаратыўную інфармацыю, у ваш персанальны кампутар.

Выкарыстоўвайце і падтрымлівайце бяспеку праграмнае забеспячэнне, і падтрымліваць усё праграмнае забеспячэнне ў актуальным стане.

Выкарыстоўваць брандмаўэр, антывіруснае праграмнае забеспячэнне і антышпіёнскае праграмнае забеспячэнне, каб зрабіць ваш кампутар менш уразлівым да нападаў, і пераканайцеся, што вызначэнні вірусаў захоўваюцца ў актуальным стане.

Для атрымання дадатковай інфармацыі глядзіце раздзелы "Разуменне брандмаўэраў", "Разуменне антывіруснага праграмнага забеспячэння" і "Распазнаванне і пазбяганне шпіёнскага ПЗ". 

Акрамя таго, падтрымлівайце праграмнае забеспячэнне на вашым кампутары ў актуальным стане, ужываючы неабходныя патчы.

Не падключайце да кампутара невядомы USB-дыск. 

Калі вы знайшлі USB-назапашвальнік, перадайце яго адпаведным органам. 

Гэта можа быць персанал службы бяспекі, ІТ-аддзел вашай арганізацыі і г.д.

Не падключайце яго да камп'ютара, каб праглядзець змесціва або паспрабаваць ідэнтыфікаваць уладальніка.

Адключыць аўтазапуск.

Функцыя аўтазапуску дазваляе аўтаматычна адкрываць здымныя носьбіты, такія як кампакт-дыскі, DVD-дыскі і USB-назапашвальнікі, калі яны ўстаўляюцца ў дыскавод. 

Адключыўшы аўтазапуск, вы можаце прадухіліць аўтаматычнае адкрыццё шкоднаснага кода на заражаным USB-дыску. 

In Як адключыць аўтазапуск у Windows, Microsoft прадаставіла майстар для адключэння аўтазапуску. У раздзеле «Дадатковая інфармацыя» знайдзіце значок Microsoft® Fix it пад загалоўкам «Як адключыць або ўключыць усе функцыі аўтазапуску ў Windows 7 і іншых operating systems».