在一些情况下,恶意软件感染的USB驱动器在不知情的情况下被作为促销项目分发给会议,例如IBM于2010年。
此外,如果一家医疗保健公司放弃“品牌”USB驱动器,这些赠品还会带来什么其他风险?
此外,如果驱动器的接收方将其个人医疗信息下载到驱动器,然后丢失,那么医疗服务提供商是否会受到牵连?
发布于 2011-11-11 09:12:04
对接受者来说,风险在于那里可能有任何东西。对你来说最大的风险可能是名誉受损,因为你只是提供空的USB棒,而不是把敏感的信息传送给你。如果他们能让你对丢失他们的数据负责,我会感到惊讶--我不知道到目前为止发生这种情况的情况(但是我不是律师,也不是在电视上播放)。
缓解备选方案:
发布于 2011-11-11 13:34:21
作为提供USB密钥的人,您的风险在于声誉和可能的法律报复;参见@Rory的回答。
对于接收键的人来说,风险更高,特别是因为看起来像普通USB键的人可能会在USB级别宣布自己为键盘,并开始疯狂地自动“输入”东西。It 已被证明。即使密钥实际上是带有文件系统的存储设备,经过适当修改的文件系统也可能试图利用操作系统代码中的错误(众所周知,文件系统实现很复杂,在这方面有点脆弱)。还有整个“自动运行”业务(详见这个答案 )。
发布于 2011-11-11 16:15:41
USB闪存驱动器是一个非常糟糕的促销项目。由于恶意软件屡见不鲜,大多数公司现在都有禁止员工接受恶意软件的规定,或者如果他们已经接受了这些软件,就销毁这些软件。
请记住,恶意软件在这类驱动器上有多种形式。最新出现的是黑客对设备上的固件进行重新编程的地方,使得它们不仅显示为USB闪存驱动器,而且还显示为键盘。在随机时间,他们插入特殊的键笔画来启动命令,例如打开URL从网站下载恶意软件。
https://security.stackexchange.com/questions/8829
复制相似问题