Hur kan du använda USB-enheter på ett säkert sätt?

USB-enheter är populära för att lagra och transportera data, men några av de egenskaper som gör dem bekväma innebär också säkerhetsrisker.

Vilka säkerhetsrisker är förknippade med USB-enheter?

Eftersom USB-enheter, ibland kallade tumenheter, är små, lättillgängliga, billiga och extremt bärbara, är de populära för att lagra och transportera filer från en dator till en annan. 

Men samma egenskaper gör dem tilltalande för angripare.

Ett alternativ är att angripare använder din USB-enhet för att infektera andra datorer. 

En angripare kan infektera en dator med skadlig kod, eller skadlig kod, som kan upptäcka när en USB-enhet är ansluten till en dator. 

Skadlig programvara laddar sedan ner skadlig kod till enheten. 

När USB-enheten är ansluten till en annan dator, infekterar skadlig programvara den datorn.

Vissa angripare har också riktat in sig på elektroniska enheter direkt och infekterat föremål som elektroniska bildramar och USB-enheter under produktionen. 

När användare köper de infekterade produkterna och ansluter dem till sina datorer, installeras skadlig programvara på deras datorer.

Angripare kan också använda sina USB-enheter för att stjäla informationen direkt från en dator. 

Om en angripare fysiskt kan komma åt en dator kan han eller hon ladda ner känslig information direkt till en USB-enhet. 

Även datorer som har stängts av kan vara sårbara, eftersom en dators minne fortfarande är aktivt i flera minuter utan ström. 

Om en angripare kan koppla in en USB-enhet till datorn under den tiden kan han eller hon snabbt starta om systemet från USB-enheten och kopiera datorns minne, inklusive lösenord, krypteringsnycklar och annan känslig data, till enheten. 

Offren kanske inte ens inser att deras datorer attackerades.

Den mest uppenbara säkerhetsrisken för USB-enheter är dock att de lätt tappas bort eller stjäls.

 Titta på Protecting Portable Devices: Physical Security för mer information.

Om data inte säkerhetskopierades kan förlusten av en USB-enhet innebära timmar av förlorat arbete och risken att informationen inte kan replikeras. 

Och om informationen på enheten inte är krypterad kan alla som har USB-enheten komma åt all data på den.

Hur kan du skydda din data?

Det finns steg du kan vidta för att skydda data på din USB-enhet och på alla datorer som du kan ansluta enheten till:

Dra nytta av säkerhetsfunktionerna.

Använd lösenord och kryptering på din USB-enhet för att skydda dina data, och se till att du har informationen säkerhetskopierad ifall din enhet tappas bort.

Titta på Protecting Portable Devices: Data Security för mer information.

Håll personliga och affärsmässiga USB-enheter åtskilda.

Använd inte personliga USB-enheter på datorer som ägs av din organisation, och anslut inte USB-enheter som innehåller företagsinformation till din persondator.

Använd och upprätthåll säkerheten programvara, och håll all programvara uppdaterad.

Använda en brandvägg, antivirusprogram och antispionprogram för att göra din dator mindre sårbar för attacker, och se till att hålla virusdefinitionerna aktuella.

Se Understanding Firewalls, Understanding Anti-Virus Software och Identifiera och undvika spionprogram för mer information. 

Håll också programvaran på din dator uppdaterad genom att applicera nödvändiga patchar.

Anslut inte en okänd USB-enhet till din dator. 

Om du hittar en USB-enhet, ge den till lämpliga myndigheter. 

Det kan vara en platss säkerhetspersonal, din organisations IT-avdelning, etc.

Koppla inte in den till din dator för att se innehållet eller för att försöka identifiera ägaren.

Inaktivera Autorun.

Autorun-funktionen gör att flyttbara media som CD-skivor, DVD-skivor och USB-enheter öppnas automatiskt när de sätts in i en enhet. 

Genom att inaktivera Autorun kan du förhindra att skadlig kod på en infekterad USB-enhet öppnas automatiskt. 

In Hur man inaktiverar Autorun-funktionen i Windows, Microsoft har tillhandahållit en guide för att inaktivera Autorun. I avsnittet "Mer information", leta efter Microsoft® Fix it-ikonen under rubriken "Hur du inaktiverar eller aktiverar alla Autorun-funktioner i Windows 7 och andra operativsystem. "

Förbigå TOR-censur

Förbi internetcensur med TOR

Förbi internetcensur med TOR Introduktion I en värld där tillgången till information är alltmer reglerad, har verktyg som Tor-nätverket blivit avgörande för

Läs mer »