5 façons dont votre clé USB peut être un risque pour la sécurité
Elle peut stocker aussi peu que 256 Mo ou 256 Go, mais aussi utile que soit votre clé USB, elle peut s'avérer être un risque de sécurité majeur.
Nous avons récemment examiné comment utiliser une clé USB pour améliorer votre sécurité personnelle et votre vie privée. 5 manières qu'une clé USB peut améliorer votre sécurité 5 façons qu'une clé USB peut améliorer votre sécurité Les clés USB sont généralement la cible de plaisanteries sur la sécurité, car elles peuvent être vulnérables, mais ils peuvent aussi être très utiles pour la sécurité quand ils sont utilisés correctement. Lire la suite . Cette fois, nous nous concentrons sur les différents risques de sécurité pouvant survenir à la suite d’une mauvaise utilisation ou d’un périphérique flash USB..
Les incidents de sécurité majeurs, les virus et les logiciels malveillants spécifiques à l'USB font partie des risques auxquels vous êtes confrontés. Bien que ces pratiques puissent être atténuées en adoptant de bonnes pratiques, il est important de bien cerner les enjeux, si vous ne prenez pas les mesures nécessaires pour sécuriser votre clé USB..
1. Perdre une clé USB
Les risques de sécurité les plus connus concernant les périphériques flash USB sont peut-être ceux qui surviennent en cas de perte d'un périphérique..
Si votre périphérique flash USB est protégé par un mot de passe - ou mieux encore crypté -, vous ne devriez pas vous inquiéter excessivement lorsque vous le perdez. En supposant que vous ayez toujours les données sauvegardées ailleurs, tout ira bien. Il est extrêmement improbable que quiconque puisse casser le cryptage (en n'utilisant certainement pas du matériel moderne et disponible dans le commerce) pour que vos données restent en sécurité, que le périphérique soit perdu ou volé..
Vous pouvez utiliser le logiciel de cryptage TrueCrypt Is Dead: 4 Alternatives au cryptage de disque pour Windows TrueCrypt Is Dead: 4 Alternatives au cryptage de disque Pour Windows TrueCrypt n'existe plus, mais heureusement, il existe d'autres programmes de cryptage utiles. Bien qu'ils ne soient peut-être pas des remplaçants exacts, ils devraient répondre à vos besoins. Lire plus ou acheter un appareil avec une partition cryptée.
Casier + G3 Data Traveler de Kingston Digital 16 Go, USB 3.0 avec sécurité des données personnelles et sauvegarde automatique dans le Cloud (DTLPG3 / 16GB) Casier + G3 Data Traveler de Kingston Digital 16 Go, USB 3.0 avec sécurité des données personnelles et sauvegarde en nuage automatique (DTLPG3 / 16GB) Acheter maintenant chez Amazon
Mais perdre un périphérique flash USB sans protection par mot de passe est une autre affaire. Nous parlons ici de problèmes de sécurité majeurs, en fonction de l’importance des données stockées. Bien sûr, s'il ne s'agit que de votre CV, vous ne serez peut-être pas trop inquiet; d’autre part, il peut s’agir de documents très personnels, surtout s’il s’agit de brouillons.
Supposons que vous transportez des données sensibles pour votre employeur sur une clé USB. La perte de l'appareil peut entraîner la déclaration d'un incident de sécurité, une enquête interne et éventuellement une réprimande, voire la perte de votre emploi..
Le moyen le plus simple d'éviter de perdre une clé USB est de s'assurer que celle-ci est stockée en toute sécurité sur votre personne. Peut-être une poche intérieure ou quelque part ne peut pas être vu. Il doit également être placé à un endroit où il ne sera pas endommagé, car un choc excessif ou une pression excessive pourrait briser ou corrompre les données. Notre guide des technologies cachées 6 endroits pour cacher vos disques durs et vos cartes mémoire en dehors de la ville 6 endroits cachés pour votre disque dur et les cartes mémoire en dehors de la ville Vous partez en vacances, laissant votre ordinateur et un trésor de données irremplaçables derrière pendant quelques jours. Que devriez-vous faire en cas de cambriolage ou pire? Lire plus pourrait vous donner des indications.
2. Trouver un lecteur flash USB
Le risque de sécurité lié à la recherche d’une clé USB est tout aussi préoccupant, mais d’une manière tout à fait différente.. “Mais, des trucs gratuits!” vous pensez probablement, et oui, potentiellement. Malheureusement, une clé USB peut être utilisée pour vous inciter à charger des logiciels malveillants sur votre ordinateur..
Une étude a montré que près de 50% des personnes qui trouvent un périphérique flash USB l'insèrent dans leur ordinateur sans prendre de précautions. Ne faites pas cette erreur si vous trouvez une clé USB égarée Ne faites pas cette erreur si vous ne trouvez jamais une clé USB égarée Lecteur Trouver un lecteur USB aléatoire qui traîne peut éveiller votre curiosité, mais ARRÊTEZ-vous avant de faire une éruption cutanée. Cette erreur pourrait vous causer beaucoup de douleur et de regret. Lire la suite . Seuls les experts en sécurité devraient vérifier le contenu d'un lecteur flash USB trouvé. Des ordinateurs sécurisés avec sandboxing et des logiciels de sécurité spécialisés doivent être utilisés, pas votre ordinateur portable.
Certains logiciels antivirus peuvent empêcher les programmes malveillants d’autoriser d’infecter votre PC à partir d’un périphérique flash USB, mais cela pourrait ne pas fonctionner si votre système n’est pas à jour. Donc, si vous trouvez un lecteur flash USB, laissez-le ou mettez-le à la poubelle. Peut-être lancer un appel sur les médias sociaux pour le propriétaire.
Mais ne le branchez pas.
3. Donner une clé USB à un ami
Peut-être que vous venez de recevoir un nouveau périphérique flash USB et que vous avez décidé que votre ancienne clé n’est pas bonne à vos fins. Si c'est le cas, vous pensez peut-être à le vendre ou à le donner. Bien que vous puissiez faire assez de petite monnaie pour un déjeuner léger, la chose la plus importante dans votre esprit ne devrait pas être le profit.
Au lieu de cela, vous devriez penser à la sécurité des données. Avez-vous supprimé le contenu du disque? Si oui, les données ont-elles été supprimées en toute sécurité? Que vous donniez l'appareil à un ami ou à un étranger, vous devez certainement prendre le temps de supprimer complètement le contenu..
Plusieurs méthodes sont disponibles pour effacer de manière sécurisée les supports flash. Suppression définitive des données d'un lecteur flash Suppression définitive des données d'un lecteur flash Si vous souhaitez effacer votre lecteur flash de sorte que rien ne soit récupérable, vous devez prendre des mesures . Voici quelques méthodes simples que vous pouvez utiliser et qui ne nécessitent aucune expertise technique. Lisez-en plus, mais notez que chaque cycle de lecture / écriture vieillira le disque. En tant que tel, il est préférable d'essuyer simplement les anciens lecteurs, car ils risquent de ne pas durer aussi longtemps entre les mains de leur nouveau propriétaire..
4. Logiciels malveillants spécifiques à l'USB
Bien que nous ayons pris en compte les risques liés à l’insertion d’un lecteur flash USB dans votre PC, vous devez connaître les programmes malveillants pouvant être exécutés. Certains chevaux de Troie et vers standard peuvent être trouvés comme fonctionnant automatiquement, et ils atteindront un bon niveau de succès sans logiciel de sécurité sur votre PC.
Et puis il y a BadUSB Vos périphériques USB ne sont plus sûrs, grâce à BadUSB Vos périphériques USB ne sont plus sûrs, grâce à BadUSB En savoir plus .
Heureusement créé par des chercheurs en sécurité qui ont gardé le code source, BadUSB est néanmoins une bonne démonstration pour les pirates. Stocké sur le micrologiciel des périphériques USB (y compris les claviers et les téléphones ainsi que les clés USB), il est pratiquement indétectable et peut entraîner le piratage d'un PC ciblé..
Ce n'est pas une attaque susceptible d'être utilisée sur Joe Public. Mais la preuve de concept de BadUSB montre qu’un périphérique USB infecté peut être utilisé pour cibler un individu. Peut-être quelqu'un qui travaille pour une banque ou un entrepreneur militaire.
5. Connaissez votre clé USB
Un stockage sécurisé de votre périphérique flash USB est vital, mais la reconnaissance l'est également. La sécurité et la vie privée peuvent être violées de manière embarrassante si vous passez une clé USB à un collègue qui s'avère avoir des images salaces de votre partenaire stockées dessus.
Et dans votre sac, le disque USB avec le rapport de vente est toujours là.
Les clés USB sont souvent très difficiles à distinguer. À moins de leur donner un design particulièrement ostentatoire (Lego, bois, etc.), il est alors facile de les confondre. L'application d'étiquettes autocollantes est une option, mais vous pouvez également envisager de leur attribuer des zones de stockage spécifiques. Gardez vos lecteurs personnels séparés de ceux que vous utilisez pour le travail et vérifiez toujours le contenu d'un lecteur avant de le donner à quelqu'un d'autre..
Juste pour être sûr!
Connaissez-vous d'autres manières dont un périphérique flash USB peut constituer un risque pour la sécurité? Avez-vous rencontré des problèmes de sécurité avec les clés USB? Dites le nous dans les commentaires!
Crédit d'image: Cherries via Shutterstock.com
En savoir plus sur: Sécurité informatique, clé USB.