我在安全专业人士中听到的普遍共识是 USB 驱动器很危险。在大多数组织(我工作过的)中,要么禁止使用 USB 驱动器,要么要求员工获得仅在公司设备上工作的官方公司驱动器。对于 SD 卡或 CD/DVD-RW,我没有听到同样的担忧。
USB驱动器天生就更危险吗?他们是否打开了其他形式的可移动媒体无法实现的攻击媒介?造成这种情况的技术原因是什么?
我在安全专业人士中听到的普遍共识是 USB 驱动器很危险。在大多数组织(我工作过的)中,要么禁止使用 USB 驱动器,要么要求员工获得仅在公司设备上工作的官方公司驱动器。对于 SD 卡或 CD/DVD-RW,我没有听到同样的担忧。
USB驱动器天生就更危险吗?他们是否打开了其他形式的可移动媒体无法实现的攻击媒介?造成这种情况的技术原因是什么?
USB 驱动器至少存在一种特定风险,不适用于 SD 卡、CD 等。SD 卡、CD 等无疑是存储设备。为了造成伤害,用户不仅必须将存储设备插入计算机,还必须以易受攻击的方式打开其上的文件(运行可执行文件,在易受攻击的应用程序中打开文档)。
相反,外部看起来像 USB 驱动器的东西可能是任何 USB 外围设备。它可能是一个 wifi 加密狗、一个键盘/键盘记录器、一个 USB 到火线转换器(它可能允许任意设备启动的直接内存访问……即使该设备看起来是一个存储设备,它也可能包含一个集线器,连接两者合法存储设备和恶意设备。
因此,如果员工在某个地方(在停车场,甚至在商店)拿起 USB 驱动器并将其插入,就会立即面临风险。如果员工在某处拿起一张 CD 并将其插入,则还有另一道防线(如果不完善)。
如果系统配置正确,它不应该打开任何比使用存储卡更多的东西,但是如果 USB 功能没有被锁定,恶意 USB 驱动器可能能够连接到大容量存储设备以外的其他东西,并且导致其他问题。SD卡或CD只是一个存储设备,接口不能用于存储设备以外的任何东西。CD 和 DVD 通常也不容易写入,因此病毒通过将其粘贴在未知设备中而潜入其中的可能性要小得多。
另一方面,U 盘经常插入到许多不同的系统中,其中任何一个都可能感染 U 盘,然后导致后续系统出现问题。所以,是的,如果配置正确,在可以做什么方面没有太大区别,但就问题的可能性而言,USB 记忆棒更有可能对它们的使用和滥用方式造成影响。
在我看来,安全专家认为 USB 驱动器更危险的原因是它们无处不在。
即使是最不技术的用户也可以轻松地将拇指驱动器插入任何外国机器的 USB 插槽并开始复制/下载数据。
这意味着所述 USB 驱动器被感染的可能性也远高于只读媒体(如 CD/DVD)。
此外,USB 驱动器的价格已经大幅下降,相比之下,标准 CD/DVD 的容量似乎很小。
此外,USB 驱动器通常是数据泄漏的代名词。(是的,您可以使用其他设备泄漏数据,但同样,即使是最不技术的用户也可以操作 USB 驱动器)