U盘会给您的企业带来巨大的安全风险

网络攻击发展的速度与企业提高解决网络安全风险能力的速度不匹配,尤其是在 USB 记忆棒方面。我们都使用U盘,递U盘会给您的企业带来很大的安全风险,首先出现在RicksCloudAI上。

来源:Rick的云 _云安全

U盘会给您的企业带来巨大的安全风险

网络攻击发展的速度与企业提高解决网络安全风险能力的速度不匹配,尤其是在 USB 记忆棒方面。

我们都使用 USB 驱动器,像数字名片一样来回传递它们,并且总是将不熟悉的 USB 驱动器插入我们的计算机。尽管我们知道它们经常携带恶意软件感染,但我们依靠防病毒扫描和偶尔的重新格式化来保持计算机清洁。  然而,重要的是要认识到他们的风险不仅在于他们所携带的东西,还在于他们工作方式的核心。

根据安全研究人员 Karsten Nohl 和 Jakob Lell 在 8 月初的 Black Hat 黑客会议上发表的一项最新研究,USB 安全存在一个甚至危险的问题。基本上,他们发现并证明许多恶意软件代码隐藏在控制所有基本功能的固件中,而不仅仅是这些外部便携式设备的闪存中。这意味着损坏的代码无法与驱动器上的文件一起轻松检测、删除或删除。

在 8 月初的 Black Hat 黑客大会上发表

Nohl 和 Lell 病毒被证明能够造成巨大损害,尤其是对企业和公司而言,例如:控制键盘、发出下载和安装恶意文件的命令、将 USB 记忆棒转换为网络驱动器,甚至从计算机浏览器捕获和重定向互联网流量。与此同时,事实证明,防病毒和间谍软件程序无法有效阻止此类根深蒂固的恶意软件攻击。

由于固件很难扫描和清理,许多安全研究人员提出了一个彻底的解决方案:完全停止使用 USB 驱动器。然而,并非所有企业都准备好放弃 USB 驱动器。

您可以采取哪些措施来保护您的系统和企业免受可能受感染的 USB 驱动器的影响?

说不 – 云时代