shaxsiy-malumot
3 daqiqa · 25-iyul

Noma'lum fleshka topilsa nima qilish kerak: USB orqali hujum xavfi

Idish-tovoq do'konida, universitet hovlisida yoki ish joyi yaqinida yerda yotgan USB fleshka topib qolsangiz, birinchi instinkt — uni olib, kompyuteringizga ulab, ichida nima borligini ko'rish bo'lishi mumkin. Ayni shu instinkt — kiberxavfsizlik sohasida "USB drop attack" deb ataladigan hujum turining aynan maqsadi hisoblanadi, va u hozirgacha ham juda samarali ishlab kelmoqda.

Bu hujum usuli oddiy, ammo ta'sirchan: firibgar maxsus zararli dastur o'rnatilgan USB fleshkalarni odamlar ko'p yuradigan joylarga — parking, ofis kirish qismi, universitet hovlisi — atayin tashlab qo'yadi. Fleshkani topgan odam, tabiiy qiziqish tufayli, uni kompyuteriga ulaydi — va shu zahoti zararli dastur avtomatik ishga tushadi. Bu dastur qurilmadagi shaxsiy ma'lumotlarni o'g'irlashi, parollarni yozib olishi yoki hatto butun tarmoqqa (agar bu ish kompyuteri bo'lsa) kirish imkonini berishi mumkin.

Bu usulning samarali bo'lishining sababi — u texnik emas, balki psixologik hujum. Xakerga sizning tizimingizdagi zaiflikni topish shart emas, u shunchaki sizning qiziqishingizdan foydalanadi. Ko'plab tadqiqotlar shuni ko'rsatadiki, odamlarning katta qismi yerda topilgan noma'lum fleshkani, hatto uning kelib chiqishi haqida hech qanday ma'lumot bo'lmasa ham, kompyuteriga ulab ko'rishga moyil bo'ladi.

Bundan himoyalanishning eng ishonchli yo'li — juda oddiy: qayerdan kelganini bilmagan USB qurilmani hech qachon o'z kompyuteringizga ulamang. Agar fleshka topilsa va uning egasini topish istagi bo'lsa, uni tashkilot xavfsizlik xizmati yoki IT bo'limiga topshiring — ular maxsus, tarmoqqa ulanmagan alohida qurilmada uni xavfsiz tekshira oladi. Oddiy foydalanuvchi kompyuterida bunday tekshiruv o'tkazish tavsiya etilmaydi.

Agar ish yoki shaxsiy sabablarga ko'ra noma'lum USB qurilmani tekshirish zarurati tug'ilsa, buni faqat internetga ulanmagan, muhim ma'lumotlar saqlanmagan alohida qurilmada, va albatta yangilangan antivirus dasturi yordamida amalga oshirish kerak. Bundan tashqari, o'z shaxsiy fleshkalaringizni ham begona kompyuterlarga ulashdan saqlaning — zararli dastur ikki tomonlama, ya'ni sizning fleshkangizga ham yuqishi mumkin.

Bu xavf faqat shaxsiy kompyuterlarga emas, ish joylariga ham tegishli. Ko'plab tashkilotlarda xodimlar ish kompyuteriga topilgan fleshkani ulab, butun korporativ tarmoqni xavf ostiga qo'ygan holatlar ma'lum. Shuning uchun ko'p zamonaviy tashkilotlar xodimlarga noma'lum USB qurilmalarni ish kompyuteriga ulashni qat'iy taqiqlaydi, va bunday holatlar haqida darhol IT xavfsizlik xizmatiga xabar berishni talab qiladi. Bu qoida shaxsiy hayotda ham aynan shu tarzda qo'llanilishi kerak: agar fleshka kelib chiqishi noma'lum bo'lsa, uni ulash — qiziqishga arzimaydigan xavf.

Kichik, zararsiz ko'rinadigan bu qurilma — aslida katta xavf manbai bo'lishi mumkin. Xavfsizlik, bu holatda ham, oddiy qoidaga tayanadi: manbasini bilmagan narsangizni ochmang, ulamang, ishlatmang.

Qiziqarli jihati shundaki, bu qoida faqat USB fleshkalarga emas, umuman noma'lum manbadan kelgan har qanday jismoniy yoki raqamli obyektga tegishli — sharj kabeli, quloqchin, hatto qo'shimcha quvvat manbai ("pauerbank") ham zararli sxema bilan tayyorlangan bo'lishi mumkin. Umumiy qoida shu: agar biror qurilma qayerdan kelganini aniq bilmasangiz, uni o'z telefoningiz yoki kompyuteringizga ulashdan oldin ikki marta o'ylab ko'ring. Ehtiyotkorlik ba'zan ortiqcha ko'rinishi mumkin, ammo raqamli xavfsizlikda ortiqcha ehtiyotkorlik hech qachon zarar keltirmaydi — faqat sizni himoya qiladi. Kichik, zararsiz ko'rinadigan bu qoidaga rioya qilish, katta va qimmatga tushadigan muammolarning oldini olishning eng oson yo'lidir. Qiziqishni jilovlash qiyin bo'lishi mumkin, ammo bu holatda sabr — eng ishonchli himoyachidir. Kelajakda ham, agar shunga o'xshash vaziyatga duch kelsangiz, shu maqolada aytilgan oddiy qoidani eslang: manbasini bilmasangiz, ulamang. Bu bir jumlali qoida, murakkab texnik bilimdan ko'ra ko'proq zararning oldini oladi, va uni har bir foydalanuvchi yodda tutishi kerak.