Perché non dovresti mai collegare un dispositivo USB sconosciuto

I dispositivi USB infetti da malware sono un vero problema. Non collegare un dispositivo così sconosciuto a nessuna delle tue macchine.
I dispositivi USB, qualunque essi siano, sono estremamente facili da usare. Basta connettersi. Se il dispositivo è sconosciuto, puoi collegarlo per vedere cosa contiene, ma è meglio non farlo.
Ovviamente il prodotto potrebbe essere del tutto innocente, potrebbe essere la chiave di una persona che l’ha semplicemente dimenticata. Ma può anche essere una trappola progettata per usare la tua curiosità per infettare il tuo dispositivo con malware.
I dispositivi USB infetti da malware sono un vero problema
Anche se potresti pensare che questo esista solo nei film, gli aggressori infettano i dispositivi USB con malware e li lasciano deliberatamente qua e là per ingannare le loro vittime. I target sono molteplici, dall’uomo comune a profili molto più strategici. Nel 2010 in Iran, il malware Stunext è riuscito a infiltrarsi nel centro nucleare del paese nonostante l’intero sistema fosse offline da Internet.
In ogni caso, questo è un diverso tipo di attacco, più casuale. Se le e-mail di phishing e altri messaggi di testo vengono inviati direttamente, è necessario prima rimuovere e collegare l’accessorio USB. E le possibilità di questo, stranamente, sono piuttosto alte. Lo studio ha distribuito circa 300 di questi dispositivi USB, assemblati in molti campus, e ha rilevato che il 98% di essi è stato assemblato da studenti e insegnanti e circa la metà ha scelto di collegarli ai propri computer, con la prima connessione avvenuta in soli sei minuti. In altre parole, gli hacker ottengono abbastanza facilmente i loro soldi in questo scenario.
E questo non è un problema nuovo. Nel 2008, US-CERT (Computer Emergency Response Teams) ha emesso un avviso sui dispositivi USB infetti da malware. Prima di allora, i floppy disk venivano usati allo stesso modo. E mentre ora diamo priorità al cloud rispetto all’archiviazione fisica, i dispositivi USB sono ancora abbastanza diffusi da rappresentare una seria minaccia.
È difficile quantificare la popolarità di questa minaccia, ma con gli attacchi informatici diffusi, prevenire è meglio che curare. Evitare di collegare un dispositivo USB sconosciuto è una buona pratica di sicurezza informatica perché non si finisce per utilizzare la stessa password due volte.
Detto questo, se non riesci a soddisfare la tua curiosità, hai ancora delle opzioni. In una discussione su Reddit , l’utente spiega che porta tutti i dispositivi USB che trova in un negozio di computer. È difficile consigliare questa pratica poiché stai mettendo a rischio i computer di quel negozio e forse anche la tua stessa rete, ma l’idea di leggere le informazioni sul dispositivo di qualcun altro è una buona idea.
Lascia un commento