Universal Serial Bus (USB) är det tveeggade svärdet som revolutionerade vårt sätt att kommunicera med våra enheter. Dess plug and play karaktär har gjort det enkelt att överföra data mellan enheter. USB-minnen är dock inte utan sina fel. De blev snabbt mediet för att infektera hela nätverk med virus och skadlig programvara.
Bildkredit: Marek R. Swadzba via Shutterstock.com
Ange USB Kill-enheten, som helt kan steka din USB-port eller förstöra ditt moderkort. Den uppnår detta genom att ladda sina kondensatorer från USB-porten och öka den brutala spänningen tillbaka till porten. Detta händer flera gånger tills den kopplas ur eller värden dör.
Låt oss ta en titt på hur du kan försöka minska riskerna från sådana enheter.
Det grundläggande
Innan vi går in på de finare detaljerna finns det några enkla tumregler du kan följa:
Sätt inte i USB-enheter som du hittat övergivna på golvet. Sätt inte i USB-enheter som du fått av en slumpmässig person. Be betrodda personer att skicka filer till dig via molnet. Sätt inte i USB-enheter som inte kommer från välkända leverantörer som Samsung, SanDisk, etc. Lämna inte din dator utan uppsikt.
Denna lista bör täcka de flesta fall. USB-enhetssäkerhet kan dock fortfarande förbättras.
Skydda ditt BIOS
Om du har en maskin som måste lämnas obevakad är det relativt enkelt att få tillgång till den. Allt någon behöver göra är att skapa en startbar USB-enhet och starta från enheten till en levande miljö. Detta ger dem tillgång till alla okrypterade filer. När det gäller Windows kan du till och med tömma användarnas lösenord. Att lösenordsskydda ditt Basic Input Output System (BIOS) innebär att ett lösenord måste anges även innan startalternativen visas.
Konsultera din hårdvarutillverkares dokumentation om hur du går in i BIOS. I allmänhet görs det genom att upprepade gånger trycka på Radera nyckel när din dator startar, men detta varierar mellan olika tillverkare. Lösenordsinställningen bör ligga under säkerhet avsnittet i ditt BIOS.
USBGuard har din rygg
Behöver du lämna en PC eller server utan uppsikt? Om så är fallet kan du förhindra attacker med ett lämpligt namn, USBGuard. Detta är designat för att skydda mot skadliga USB-enheter som även kallas BadUSB. Exempel inkluderar USB-enheter som kan emulera ett tangentbord och utfärda kommandon för en inloggad användare. Dessa enheter kan också förfalska nätverkskort och ändra en dators DNS-inställningar för att omdirigera trafik.
USBGuard stoppar i huvudsak obehöriga USB-enheter genom att implementera grundläggande svartlistnings- och vitlistningsfunktioner. Helst skulle du inte tillåta några USB-enheter förutom ett fåtal utvalda som du litar på. När du ansluter en USB-enhet eller hubb kommer USBGuard att skanna enheten först. Den tittar sedan sekventiellt på sin konfigurationsfil för att kontrollera om den enheten är tillåten eller avvisad. Det fina med USBGuard är att den använder en funktion som är implementerad direkt i Linux-kärnan.
Om du kör Ubuntu 16.10 eller senare kan du installera USBGuard genom att skriva:
sudo apt install usbguard
Om du är på en av de äldre *buntuerna kan du följa instruktionerna på GitHub [No Longer Available]. Vårt exempel kommer att följa ett enkelt tillåta som kommer att visa hur man auktoriserar en enhet med ett specifikt id. För att komma igång använd:
usbguard generate-policy > rules.conf
nano rules.conf
Ta en stund att granska policyn som kommer att läggas till. Detta steg kommer att lägga till och auktorisera allt som för närvarande är anslutet till din maskin. Du kan ta bort eller kommentera raderna för de enheter du inte vill auktorisera.
sudo install -m 0600 -o root -g root rules.conf /etc/usbguard/rules.conf
sudo systemctl restart usbguard
Sätt det på prov
Vid det här laget kommer alla enheter du ansluter till din maskin inte att fungera, även om de verkar ha upptäckts. IPanslut en USB-enhet för att verifiera detta genom att köra lsusb för att lista alla USB-enheter som är anslutna till systemet. Notera SanDisk-id:t, vi behöver detta senare.
Även om enheten har upptäckts i Ubuntu, finns det inga tecken på att den är monterad!
För att lägga till den här enheten i listan över auktoriserade enheter, kör följande:
sudo nano /etc/usbguard/rules.conf
Lägg nu till SanDisk-id:t till rules.conf fil för att ställa in den som en av de auktoriserade enheterna.
Allt som krävs nu är en snabb omstart av USBGuard-tjänsten:
sudo systemctl restart usbguard
Koppla nu ur och anslut sedan USB-enheten igen. USBGuard kontrollerar rules.conf, känner igen ID:t som en tillåten enhet och tillåter att den används.
Din enhet blir omedelbart tillgänglig för regelbunden användning. Detta var en enkel metod för att bara låta enheten genom sin id. För att bli riktigt specifik kan du lägga till en regel rules.conf längs dessa linjer:
allow 0781:5151 name "SanDisk Corp. Cruzer Micro Flash Drive" serial "0001234567" via-port "1-2"
reject via-port "1-2"
Ovanstående regler tillåter endast en enhet som matchar det id, namn, serienummer endast på en specifik port. Avvisningsregeln tillåter inte att någon annan enhet ansluts till den porten. Alternativen är ganska oändliga, men kan hänvisas till online.
Fysisk profylaktik
USBGuard kommer förmodligen inte att skydda dig mot den ökända USB Killer. Så vad kan du göra? Om du har kontroll över dina USB-portar och fortfarande behöver koppla in några tvivelaktiga USB-enheter finns några lösningar tillgängliga. Priset på en USB-hubb i förhållande till en ny bärbar dator är mikroskopiskt. En av de stora fördelarna med att använda en sådan erfaren teknik är att dess tillbehör är allmänt tillgängliga och billiga. Du kan ta ett bra märke och istället för att ansluta skissartade enheter direkt till din maskin, koppla in den via USB-hubben. Skulle USB-enheten vara en USB-dödare, kommer den att steka USB-hubben och din maskin kommer att vara säker.
En annan lösning på ditt användningsfall kan vara USG. Enheten är en hårdvarubrandvägg som sitter mellan en misstänkt USB-enhet och din maskin. Den är kompatibel med möss, tangentbord och USB-minnen. Det kommer att skydda dig mot BadUSB genom att filtrera den skadliga aktiviteten och skicka igenom den data du behöver.
Bildkredit: Robert Fisk
Är inte detta Overkill?
Beroende på vilken miljö du arbetar i kan detta vara fallet. Om du har råd att inte koppla in någon enhet som du inte har full kontroll över och du är den enda personen som har tillgång till din maskin, så skulle detta vara det bästa fallet. Silverkanten är att förutom att människor försöker hitta sätt att göra skada, finns det människor som också funderar på sätt att förhindra den skadan.
Har du någonsin haft några dåliga erfarenheter av tvivelaktiga USB-enheter? Hur säkerställer du att du eller ditt företag har säkra USB-åtgärder? Låt oss veta i kommentarerna nedan!
Bildkrediter: Frantisek Keclik/Shutterstock
Om författaren
Yusuf Limalia (47 artiklar publicerade)
Yusuf vill leva i en värld fylld av innovativa företag, smartphones som levereras med mörkrostat kaffe och datorer som har hydrofoba kraftfält som dessutom stöter bort damm. Som affärsanalytiker och utexaminerad från Durban University of Technology, med över 10 års erfarenhet av en snabbt växande teknikbransch, tycker han om att vara mellanhanden mellan tekniska och icke-tekniska människor och hjälpa alla att komma igång med avancerad teknologi.
Mer från Yusuf Limalia
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
