shaxsiy-malumot
2 daqiqa · 25-iyul

Nima uchun ko'chada topilgan USB-flexni kompyuteringizga ulamaslik kerak

Ko'chada, avtoturargohda yoki idora yaqinida yotgan USB flesh-kartani ko'rib qolsangiz, birinchi instinkt — uni olib, kompyuterga ulab, ichida nima borligini bilishdir. Aynan shu qiziquvchanlik tuyg'usidan kiberjinoyatchilar mohirona foydalanadi. Bu usul xavfsizlik sohasida "USB drop attack" deb ataladi va u ancha eski, ammo hozirgacha juda samarali ishlaydigan hujum turlaridan biri hisoblanadi.

Mexanizmi juda oddiy: firibgar maxsus zararli dastur yozilgan flesh-kartani odamlar ko'p yuradigan joyga — masalan, ofis binosi oldiga, kafega yoki avtoturargohga — atayin tashlab ketadi. Qurbon uni topib, qiziqishdan kompyuteriga ulaydi. Ulash bilanoq, ba'zi hollarda hech qanday faylni ochmasdan ham, flesh-kartadagi zararli kod avtomatik ishga tushishi mumkin. Natijada kompyuterga josuslik dasturi o'rnatiladi, parollar va shaxsiy fayllar o'g'irlanadi, yoki hatto butun tizim masofadan boshqarish imkoniyati firibgarlar qo'liga o'tadi.

Bu hujumning xavfli tomoni shundaki, u faqat oddiy foydalanuvchilarga emas, balki kompaniyalarga ham qaratilgan bo'lishi mumkin. Tajovuzkorlar aynan shu usul orqali korporativ tarmoqlarga kirib borishga harakat qiladi — chunki bitta xodimning e'tiborsizligi butun tashkilot ma'lumotlar bazasini xavf ostiga qo'yishi mumkin. Shuning uchun ko'plab kompaniyalarda "begona USB qurilmalarni ulamaslik" qat'iy qoidaga aylangan.

O'zingizni himoya qilish uchun eng ishonchli qoida — juda oddiy: notanish, egasi noma'lum USB qurilmani hech qachon shaxsiy yoki ish kompyuteringizga ulamang. Agar bunday flesh-kartani topsangiz, uni binoning xavfsizlik xizmatiga yoki tegishli mas'ul shaxsga topshiring — ular kerakli tekshiruvni maxsus, tarmoqqa ulanmagan qurilmada amalga oshirishlari mumkin. Agar biror sababga ko'ra shubhali qurilmani tekshirish zarur bo'lsa, buni faqat internetga ulanmagan, alohida ajratilgan (izolyatsiya qilingan) kompyuterda bajarish kerak.

Qo'shimcha himoya sifatida operatsion tizimingizda USB qurilmalar avtomatik ishga tushishi (AutoRun) funksiyasini o'chirib qo'yish tavsiya etiladi — bu zararli dasturning o'zi ulanishi bilanoq ishga tushishining oldini oladi. Antivirus dasturini doimo yangilangan holatda saqlash, firewall'ni faol tutish va muhim ma'lumotlaringizni muntazam zaxira nusxalash ham umumiy xavfsizlik darajasini oshiradi.

Xavfsizlik — bu ko'pincha kichik, oddiy odatlardan boshlanadi. Ko'chada yotgan noma'lum narsani olib, uni shaxsiy qurilmangizga ulashdan oldin bir soniya to'xtab o'ylab ko'ring: bu haqiqatan ham sovg'ami, yoki kimdir sizning qiziqishingizga umid bog'lab qo'ygan tuzoqmi? Ko'pincha javob ikkinchisidir.