''
נקודה
תל אביב
שמיים בהירים
28°
ירושלים 22°
חיפה 27°
באר שבע 25°
אילת 31°
מדורים
שימושי PLUS

גופים ביטחוניים חשופים לריגול פנים אירגוני על-ידי רכיבי זיכרון USB

כך מזהירים מומחי 'מדיאטק הייטק' בחיפה

Nfc
י"ב אייר התשס"ג

מומחי 'מדיאטק הייטק' בחיפה מזהירים מפני חשיפתם של גופים ביטחוניים לריגול פנים אירגוני על-ידי רכיבי זיכרון USB.

מומחה טכנולוגיות מידע בטכניון ומרצה בכיר במכללת 'מדיאטק' זאב שניידר מסביר, כי "הסיכונים בשימוש בכונני ההבזק קשורים בראש ובראשונה לאבטחת מידע. לא קשה לדמיין גורם ביטחוני עויין או מתחרה עיסקי בתחפושת של שליח פיצה המביא מגש לצוות הפיתוח או ההנהלה בשעות הערב המאוחרות מנצל 30 שניות של היעדרות או הסח דעת ומעתיק תוכנה, מסמך או שרטוט סודי לכונן הזעיר. בנוסף, די שכיח התרחיש בו מחזיק המפתחות המכיל מסמכים מסווגים הולך לאיבוד יחד עם החומר הרגיש".

שניידר מציין כי, "מערכות הפעלה מתקדמות לא דורשות לבצע התקנה בכדי לאפשר עבודה עם כונני ההבזק ולפי כך מרגע נעיצתו של כונן USB לתוך השקע המתאים בכל מחשב ועד לרגע שבו אפשר להעתיק אליו קבצים ונתונים אחרים (בקצב גבוה של כ-1MB לשניה) עוברות רק שניות בודדות".

יצויין, כי הכוננים הזעירים עם ממשק ה-USB הפכו זה מכבר לנחלת הכלל. כיום ניתן למצוא בשוק המחשבים מחזיק מפתחות, עט כדורי ולאחרונה גם שעון יד המשמשים כמארזים מובילים לכונני דיסק מבוססים זיכרון הבזק בנפחים מכובדים של עד GB1 עם מגמת עליה בנפח פי 3 כל 18 חודש.

לדבריו של שניידר בעייתיות נוספת בשימוש בכונני ה-USB היא הפצה של וירוסים שהופכת להיות קלה במיוחד עם הבאת קובץ/מסמך נגוע באמצעות כונן USB המשמש כ"מעבורת" בין הבית למשרד ולגרום לנזק גדול מאוד לרשת התקשורת האירגונית שלכאורה מוגנת מפני חדירה מבחוץ אבל פרוצה לחלוטין מבפנים. מנתוני קבוצת גרטנר עולה, כי למעלה מ-80% מהנזק לרשת המיחשוב האירגונית נובע כתוצאה מפעולה פנימית ולא חדירה מבחוץ.

יש לציין, כי הקיבולת הגדולה של כונני ה-UBS מפתה את המשתמש להעביר באמצעותם תוכנה וקבצים שהשימוש בהם לא תמיד עולה בקנה אחד עם מדיניות מקום העבודה.

שניידר מוסיף: "הדוגמאות הקלאסיות הם שירים ומוסיקה, קבצי תמונות וקטעי וידאו, תוכנות פיראטיות וכדומה".

עוד אומר שניידר, כי "בעקבות מקורם המפוקפק של קבצים ותוכנות אלה, רבים המקרים בהם חלחלה דרכם תוכנה זדונית לתוך הרשת משרדית או אירגונית וגרמה לנזקים אדירים. בין התוכנות הזדוניות נמנה את משפחת "הסוסים הטרויאנים" שבדומה לטרויה העתיקה מתגנבים אלמנטים "קרימינאלים" בעורמה לתוך האירגון כדי לחבל או סתם לחטט.

משפחה נוספת היא משפחת תוכנות הריגול (Spy Ware) שבמקרים רבים מופצות באמצעות תמונה או קובץ MP3 תמים למראה עם השיר האהוב. תוכנות ריגול אלה מסוגלות להעביר מידע אירגוני רגיש אל מחוץ לרשת האירגונית ישירות לידי המתחרה או כל גורם עוין אחר מבלי שהנשא הבחין".

במדיאטק מציעים מספר אמצעי הגנה וזהירות שיתרמו להמשך יעיל ובטוח בכונני ההבזק עם ממשק ה-USB: הגברת המודעות לסיכונים הכרוכים בשימוש במדיה זו, נעילת חריץ ה-USB במחשבים לא מאובטחים או לחילופין שימוש בטכניקות מניעת גישה לחריץ ה-USB באמצעות תוכנות ניהול רשת מתקדמות, עדכון תוכנת האנטי וירוס, הצפנה מתוחכמת המונעת מגורם לא מורשה לעיין בתוכן הכונן והקבצים ובנוסף יש לזכור את העובדה כי טכנולוגיית כונני ההבזק לא מומלצים לשמש כאמצעי גיבוי ואיחסון לטווח ארוך (למרות שהיצרנים מתחייבים ל-1,000,000 שעות עבודה).

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה