Cara melindungi komputer Anda dari drive USB berbahaya

  • Mengontrol penggunaan drive USB dengan kebijakan, inventaris, dan pembatasan port yang jelas secara drastis mengurangi infeksi dan kebocoran data.
  • Menonaktifkan fitur autorun, menggunakan perangkat lunak antivirus yang terbaru, dan melakukan vaksinasi atau konfigurasi pada drive USB dapat membatasi dampak malware berbasis autorun dan infeksi offline.
  • Enkripsi data, pemblokir data USB, dan pelatihan staf berkelanjutan memperkuat perlindungan terhadap kehilangan fisik, pencurian data melalui internet (jumping), dan kesalahan manusia.
  • Melakukan audit terhadap penggunaan perangkat penyimpanan eksternal dan memperbarui langkah-langkah keamanan memungkinkan adaptasi terhadap ancaman baru di lingkungan pribadi dan perusahaan.

Keamanan terhadap drive USB berbahaya

Flash drive USB, hard drive portabel, dan kartu memori telah menjadi begitu umum sehingga kita sering memperlakukannya seolah-olah itu hanyalah sebuah pena biasa. Perangkat kecil ini muat di saku mana pun, tetapi dapat membuka pintu bagi pencurian data, infeksi malware, dan serangan yang ditargetkan pada komputer bisnis atau pribadi Anda.Oleh karena itu, jika Anda menggunakannya setiap hari di rumah, di universitas, atau di sebuah organisasi, penting untuk menganggap serius keamanannya.

Selain itu, di dunia di mana semakin banyak titik pengisian daya publik dan komputer yang dapat digunakan bersama, Port USB telah menjadi target utama bagi penjahat siber. Baik itu menyebarkan virus, mencuri informasi, atau mengunci sistem dengan ransomware, kabar baiknya adalah dengan beberapa langkah teknis dan akal sehat, risikonya dapat dikurangi secara signifikan.

Risiko nyata dari drive USB berbahaya dan mengapa drive tersebut sangat berbahaya

Perangkat portabel sangat praktis untuk menyampaikan laporan, berbagi materi dengan kolega, atau memberikan presentasi kepada klien, tetapi Kemudahan perpindahannya dari satu komputer ke komputer lain menjadikannya vektor serangan yang ideal untuk menyebarkan malware secara diam-diam.Banyak infeksi terjadi tanpa disadari pengguna, hanya dengan mencolokkan drive USB ke tempat yang paling tidak tepat.

Di lingkungan perusahaan, Satu drive USB yang terinfeksi dapat membahayakan seluruh jaringan, mengenkripsi server dengan ransomware, atau membocorkan data rahasia.Selain itu, terdapat risiko kehilangan. Kehilangan perangkat penyimpanan data yang berisi informasi sensitif dapat menyebabkan pelanggaran data serius, sanksi hukum, dan kerusakan reputasi yang signifikan bagi organisasi.

Insiden tidak selalu terjadi secara tidak sengaja. Ada serangan yang disengaja yang mengandalkan drive USB "hadiah", perangkat promosi, atau bahkan teknik seperti warshipping.di mana perangkat yang tampaknya tidak berbahaya dikirimkan, padahal sebenarnya berisi komponen yang dirancang untuk menyerang jaringan ketika seseorang menghubungkannya.

Kita juga perlu mempertimbangkan serangan jenis ini. “Juice Jacking” di pelabuhan kargo umumSaat Anda menghubungkan ponsel atau tablet Anda ke stasiun pengisian daya USB yang telah dimodifikasi, saluran data kabel dapat digunakan untuk menginstal perangkat lunak berbahaya atau menyalin informasi dari perangkat tanpa sepengetahuan Anda.

Terakhir, ada faktor manusia yang tidak boleh dilupakan: Ketidaktahuan dan rasa percaya diri yang berlebihan menyebabkan banyak pengguna menghubungkan flashdisk yang ditemukan di jalan, dari teman atau keluarga, tanpa tindakan pencegahan apa punKebiasaan yang tampaknya tidak berbahaya itu adalah titik masuk bagi sebagian besar malware yang beredar "secara offline".

Mendeteksi malware tanpa file: Teknik terbaik

Kebijakan internal dan praktik terbaik terkait perangkat yang dapat dilepas.

Di perusahaan atau institusi mana pun, langkah pertama untuk mengendalikan masalah ini adalah dengan memiliki Kebijakan yang jelas mengenai penggunaan perangkat penyimpanan eksternal, yang diketahui dan diterima oleh seluruh staf.Menginstal antivirus saja tidak cukup: Anda harus menentukan bagaimana, kapan, dan siapa yang dapat menggunakan drive USB dan media penyimpanan eksternal lainnya.

Kebijakan tersebut setidaknya harus mencantumkan hal-hal berikut: apakah penggunaan perangkat USB pribadi diperbolehkan atau tidak, jenis informasi apa yang dapat disimpan, dan langkah-langkah keamanan apa yang wajib diterapkan. (misalnya, enkripsi, kata sandi, atau pencatatan aktivitas perangkat). Menyerahkannya "pada kebijaksanaan masing-masing individu" adalah undangan untuk masalah.

Salah satu praktik baik yang sangat direkomendasikan adalah... Mencatat inventaris semua perangkat USB perusahaan.Setiap unit harus memiliki pengenal, ditugaskan kepada seseorang atau departemen, dan diperiksa secara berkala untuk memverifikasi lokasi fisik dan isinya. Hal ini memungkinkan deteksi cepat terhadap barang yang hilang atau penyalahgunaan.

Dalam tim yang menangani dokumentasi yang sangat sensitif (data pribadi, informasi keuangan, kekayaan intelektual, dll.), Memblokir port USB sepenuhnya adalah langkah yang masuk akal. atau membatasinya hanya pada perangkat perusahaan yang berwenang.Hal ini dapat dicapai dengan menggunakan kebijakan sistem operasi, solusi manajemen terpusat, atau alat DLP.

Cara mengenali drive USB yang terinfeksi dan mengapa Anda harus menonaktifkan autorun.

Salah satu gejala klasik infeksi malware pada drive USB adalah Tampilan semua file dan folder sebagai pintasan yang membuka jendela hitam (konsol) yang menutup dengan sendirinya.Jika Anda melihat hal seperti ini saat menghubungkan drive USB, kemungkinan besar drive tersebut terkontaminasi.

Jenis kode berbahaya ini biasanya Virus ini secara diam-diam menyalin dirinya sendiri ke drive eksternal apa pun yang terhubung ke komputer yang sudah terinfeksi.Selain itu, ia membuat file yang dapat dieksekusi sendiri, biasanya disebut "autorun.inf", di direktori utama perangkat, yang digunakan Windows untuk memutuskan tindakan apa yang harus dilakukan saat media dimasukkan.

Jika fungsi jalankan otomatis diaktifkan, Sistem tersebut dapat meluncurkan malware segera setelah USB terhubung, tanpa pengguna mengklik apa pun.Itulah mengapa menonaktifkan fitur autorun untuk media penyimpanan eksternal di Windows merupakan salah satu langkah perlindungan paling mendasar dan efektif.

Ketika sebuah komputer tidak memiliki perangkat lunak antivirus, atau memiliki perangkat lunak yang sudah kedaluwarsa atau usang, Setiap drive USB yang terhubung memiliki risiko tinggi terinfeksi dan menjadi media penyebaran virus ke komputer lain.Kemudian, ketika Anda membawanya pulang, ke kantor, atau ke laboratorium komputer, masalahnya menjadi berlipat ganda.

Jika Anda mencurigai bahwa drive USB telah melalui perangkat yang mencurigakan, Sebelum menghubungkannya ke komputer lain, Anda sebaiknya hanya menghubungkannya ke komputer yang "aman" dengan antivirus dan perlindungan autorun yang mutakhir untuk memindainya secara menyeluruh.Melewatkan langkah itu dan terus menggunakannya seperti biasa dapat menyebabkan infeksi berantai.

usb yang dapat di-boot

Langkah-langkah teknis utama untuk melindungi peralatan Anda

Pilar dasar pertahanan tetaplah Gunakan program antivirus yang bagus dan selalu terbaru, sebaiknya yang memiliki fungsi khusus untuk memindai dan "memvaksinasi" perangkat USB.Baik solusi komersial berbayar maupun banyak solusi gratis kini menawarkan tingkat perlindungan yang memadai bagi sebagian besar pengguna.

Sebagian besar program ini dapat Secara otomatis memindai setiap drive USB yang terhubung, memblokir upaya autorun, dan menawarkan opsi untuk membuat file autorun.inf yang tidak berbahaya yang mencegah malware menggantinya.Sebaiknya semua fungsi ini tetap diaktifkan jika memungkinkan.

Pada jaringan perusahaan yang lebih canggih, sudah umum untuk menggabungkan antivirus dengan Solusi DLP (Data Loss Prevention) dan firewall yang terkonfigurasi dengan baik. Solusi yang mengontrol lalu lintas dan transfer file ke perangkat eksternal. Hal ini mengurangi risiko infeksi dan kebocoran data.

Kita pun tidak boleh melupakannya. Pastikan sistem operasi, peramban, dan aplikasi Anda selalu diperbarui dengan patch keamanan.Malware dan ransomware sering kali mengeksploitasi kerentanan pada perangkat lunak yang sudah usang untuk mendapatkan akses ke sistem ketika sebuah file dibuka dari drive USB atau program yang terinfeksi dijalankan.

Terakhir, firewall yang aktif dan dikonfigurasi dengan benar membantu untuk Mendeteksi dan memblokir komunikasi mencurigakan yang mungkin coba dilakukan oleh malware setelah berhasil menembus komputer melalui perangkat penyimpanan eksternal.Ini bukan penghalang yang sempurna, tetapi menambahkan lapisan perlindungan lain yang bermanfaat.

Vaksinasi dan perlindungan canggih untuk drive USB.

Selain mengandalkan perangkat lunak antivirus, ada baiknya untuk melangkah lebih jauh dan Lindungi drive USB secara manual untuk mempersulit virus menyalin dirinya sendiri ke direktori utama memori.Metode-metode ini agak lebih teknis, tetapi sangat efektif.

Salah satu teknik terdiri dari Format memori dalam NTFS dan hapus izin tulis di direktori root, sisakan satu direktori internal (misalnya, "Container") dengan izin kontrol penuh.Dengan cara ini, tidak ada malware yang dapat membuat file langsung di direktori root, yang biasanya menjadi tempat instalasi malware tersebut.

Proses ini melibatkan pencadangan semua informasi terlebih dahulu, memformat perangkat dalam NTFS, Ubah tab Keamanan drive untuk mengizinkan akses baca saja ke direktori root, lalu berikan izin penuh ke folder Container.Mulai saat itu, file hanya dapat disimpan di dalam folder tersebut, tidak pernah di direktori utama.

Kelemahannya jelas: Anda tidak dapat menyalin apa pun langsung ke direktori utama drive USB, melainkan hanya ke folder yang telah ditentukan.Meskipun ini merupakan keterbatasan yang signifikan, sebagai gantinya Anda mendapatkan perlindungan yang sangat kuat terhadap virus paling umum yang berbasis pada program yang berjalan otomatis dan file tersembunyi.

Kemungkinan lain adalah menggunakan skrip kecil atau file batch (.BAT) untuk Buat file autorun.inf kosong dengan atribut khusus (tersembunyi, hanya baca, dan sistem) di direktori utama drive USB.Hal ini mencegah berkas berbahaya lain dengan nama yang sama untuk dengan mudah menggantikannya.

Skrip-skrip ini, yang mungkin secara keliru ditandai sebagai mencurigakan oleh beberapa program antivirus karena merupakan file yang dapat dieksekusi, Mereka menghapus semua file autorun.inf yang ada dan membuat file baru yang terlindungi.Anda dapat menjalankannya dari PC Anda dengan menentukan huruf drive yang akan dipindai. Atau salin file tersebut ke drive USB dan jalankan dari sana agar proses pemindaian berjalan otomatis.

Risiko menghubungkan perangkat USB yang tidak dikenal di Windows dan cara melindungi diri Anda

Penggunaan peralatan "beku" dan praktik terbaik saat berbagi drive USB

Di beberapa lingkungan, seperti laboratorium komputer atau warnet, sistem "beku" digunakan: Sistem dikonfigurasi sedemikian rupa sehingga, setelah dihidupkan ulang, selalu kembali ke kondisi bersih yang telah ditentukan sebelumnya.Hal ini secara signifikan mengurangi risiko malware tertanam secara permanen di dalam komputer.

Meskipun demikian, bahkan dalam skenario ini, Drive USB dapat terinfeksi saat komputer dalam keadaan menyala dan kemudian menyebarkan infeksi ke komputer lain.Itulah mengapa melindungi drive USB tetap penting. Hanya karena sistem membeku bukan berarti Anda bisa lengah.

Saat Anda menghubungkan memori Anda ke komputer yang keamanannya tidak Anda kendalikan (universitas, perpustakaan, rumah teman, dll.), Selalu anggap perangkat tersebut sebagai sumber infeksi potensial dan pindai perangkat tersebut di komputer tepercaya sebelum menggunakannya kembali secara normal.Kebiasaan kecil ini mencegah banyak kejutan yang tidak menyenangkan.

Rekomendasi emas lainnya adalah Hindari sepenuhnya penggunaan USB drive "tidak dikenal" atau yang terlupakan di tempat umum.Banyak eksperimen dan kampanye serangan justru bergantung pada rasa ingin tahu pengguna untuk melihat "apa yang ada di dalam" sebuah USB drive yang ditemukan.

Bersikap hati-hati juga merupakan hal yang bijaksana. Flash drive USB dari teman atau keluarga, terutama jika telah digunakan pada komputer yang digunakan bersama atau yang perlindungannya buruk.Hanya karena seseorang dapat dipercaya bukan berarti ingatan mereka bebas dari malware. Satu koneksi ke PC Anda saja sudah cukup untuk menginfeksinya.

Pemblokir data USB dan serangan juice jacking

Ketika kita berbicara tentang port USB berbahaya, kita seharusnya tidak hanya memikirkan flash drive. Stasiun pengisian daya publik, yang dipasang di bandara, pusat perbelanjaan, transportasi umum, atau kafe, juga dapat dimanipulasi untuk melakukan serangan Juice Jacking..

Dalam jenis serangan ini, Port pengisian daya sekaligus berfungsi sebagai port data, memungkinkan pemasangan malware atau penyalinan informasi secara diam-diam dari ponsel pintar atau tablet Anda.Menghubungkan perangkat dengan kabel USB standar saja akan mengungkap apakah titik pengisian daya telah dibobol.

Untuk melindungi diri dalam situasi ini, yang disebut pemblokir data usbjuga dikenal sebagai “kondom USB”Ini adalah adaptor kecil yang ditempatkan di antara kabel dan port pengisian daya, dan hanya memungkinkan aliran listrik, sepenuhnya memblokir jalur data.

Koneksi USB terutama menggunakan empat kabel internal: Dua bertugas memberi makan dan dua lainnya bertugas pertukaran data.Pemblokir tersebut menonaktifkan koneksi ini, sehingga perangkat hanya menerima daya tetapi tidak pernah membangun komunikasi data dengan pengisi daya publik.

Adaptor ini sangat ringkas, mudah dibawa di gantungan kunci atau di dalam tas Anda, dan biasanya cukup murah (Anda dapat menemukannya dengan harga sangat terjangkau di banyak toko online). Bagi mereka yang sering bepergian atau sering menggunakan tempat pengisian daya pihak ketiga, ini adalah lapisan keamanan tambahan yang sangat direkomendasikan..

Perlindungan data rahasia dan enkripsi pada drive USB.

Selain malware, salah satu risiko terbesar dari USB drive adalah kehilangan fisik. Karena ukurannya yang kecil, mudah sekali untuk meninggalkannya di ruang rapat, di transportasi umum, atau di rumah orang lain.Jika terdapat informasi sensitif di dalamnya, masalahnya bisa menjadi serius.

Oleh karena itu penting sekali Hindari menyimpan data yang terlalu sensitif pada drive USB kecuali benar-benar diperlukan.Jika tidak ada pilihan lain selain membawanya, data tersebut harus selalu dienkripsi dan dilindungi kata sandi, sehingga seseorang yang menemukan perangkat tersebut tidak dapat membaca isinya.

Dalam dunia bisnis, membangun adalah ide yang bagus. Kebijakan klasifikasi informasi dan penentuan jenis data apa yang dapat disalin ke media penyimpanan eksternal dan dalam kondisi apa.Dokumen dengan tingkat kerahasiaan tinggi harus dibatasi atau selalu dienkripsi secara default.

Mekanisme kontrol akses juga sangat penting: Tetapkan izin sesuai peran, catat akses ke file sensitif, dan pantau transfer mencurigakan ke perangkat eksternal.Banyak solusi DLP menawarkan laporan dan peringatan ketika mendeteksi jenis perilaku ini.

Terakhir, perlu diingat bahwa enkripsi tidak hanya boleh diterapkan pada data yang "tersimpan" di dalam drive USB. Setiap kali informasi sensitif ditransfer melalui jaringan, disarankan untuk menggunakan saluran terenkripsi (HTTPS, VPN, dll.), terutama jika peralatan tersebut berpotensi disusupi oleh perangkat berbahaya..

Pelatihan, audit, dan peningkatan berkelanjutan dalam penggunaan USB

Tidak ada langkah teknis yang akan berfungsi dengan baik jika orang-orang yang menggunakan sistem tersebut tidak memahami alasan di balik aturan-aturan tersebut. Pelatihan dan peningkatan kesadaran staf merupakan salah satu pilar untuk mengurangi insiden yang terkait dengan perangkat yang dapat dilepas..

Disarankan untuk menyelenggarakan acara ini setidaknya sekali setahun, Sesi pelatihan khusus tentang risiko USB, contoh insiden nyata, dan praktik terbaik untuk menangani data dan perangkat.Ketika karyawan melihat kasus nyata, mereka menjadi jauh lebih sadar akan masalah tersebut.

Lengkapi pelatihan dengan Simulasi phishing dan latihan rekayasa sosial membantu pengguna belajar untuk waspada terhadap lampiran mencurigakan atau kartu memori "hadiah".Latihan-latihan ini memungkinkan kita untuk mengidentifikasi kelemahan dan memperkuat pelatihan di tempat yang dibutuhkan.

Kebijakan keamanan harus jelas, mudah dipahami, dan mudah diakses. Tidak ada gunanya memiliki dokumen yang sempurna jika tidak ada yang membacanya atau jika ditulis dalam bahasa hukum yang tidak dapat dipahami.Menjelaskan aturan dengan cara yang jelas dan mudah dipahami akan mendorong kepatuhan.

Selain itu, hal ini juga perlu dilakukan audit berkala untuk memverifikasi kepatuhan terhadap kebijakan penggunaan perangkat yang dapat dilepasMeninjau log aktivitas, menganalisis insiden, dan memantau portofolio perangkat membantu mendeteksi pola risiko dan memperbaikinya tepat waktu.

Lanskap ancaman siber terus berkembang, jadi Kebijakan dan kontrol terkait drive USB harus ditinjau dan diperbarui secara terus-menerus.Selalu mengikuti perkembangan teknik serangan terbaru, berkonsultasi dengan para ahli, dan menyesuaikan prosedur adalah satu-satunya cara untuk memastikan serangan tersebut tetap efektif.

Melindungi dari drive USB berbahaya bukan hanya tentang memasang program antivirus dan melupakannya. Hal ini melibatkan penggabungan teknologi, prosedur yang jelas, dan kebiasaan yang bertanggung jawab: mulai dari menonaktifkan fitur autorun dan menggunakan pelindung USB saat mengisi daya ponsel di jalan, hingga mengenkripsi informasi sensitif, melatih pengguna, dan secara berkala mengaudit bagaimana perangkat ini digunakan.Dengan pendekatan global ini, drive USB, hard drive eksternal, dan port pengisian daya tidak lagi menjadi ancaman yang terus-menerus, melainkan menjadi alat yang bermanfaat sebagaimana mestinya.

Risiko menghubungkan perangkat USB yang tidak dikenal di Windows dan cara melindungi diri Anda
Artikel terkait:
Risiko menghubungkan perangkat USB yang tidak dikenal di Windows dan cara melindungi diri Anda

Tambahkan sebagai sumber pilihan