ทำไมคุณไม่ควรเสียบอุปกรณ์ที่ไม่รู้จักเข้ากับคอมพิวเตอร์ของคุณ

สารบัญ:

ทำไมคุณไม่ควรเสียบอุปกรณ์ที่ไม่รู้จักเข้ากับคอมพิวเตอร์ของคุณ
ทำไมคุณไม่ควรเสียบอุปกรณ์ที่ไม่รู้จักเข้ากับคอมพิวเตอร์ของคุณ
Anonim

ซื้อกลับบ้านที่สำคัญ

  • Mac ที่ใช้ Ventura จะต้องได้รับอนุญาตจากผู้ใช้เพื่อเชื่อมต่อกับอุปกรณ์เสริม USB-C และ Thunderbolt
  • ใช้งานได้กับ Apple Silicon Mac เท่านั้น และตอนนี้ใช้ได้กับแล็ปท็อปเท่านั้น
  • ไม่เคยเสียบอุปกรณ์ USB ที่ไม่รู้จักเข้ากับคอมพิวเตอร์ของคุณเลย
Image
Image

ในปี 2010 มีข่าวเกี่ยวกับเวิร์มคอมพิวเตอร์ที่ออกแบบมาเพื่อขัดขวางโครงการนิวเคลียร์ของอิหร่านที่เรียกว่า Stuxnet ซึ่งปลูกโดยใช้ธัมบ์ไดรฟ์ USB ถ้าเพียงแต่พวกเขามี macOS Ventura ในตอนนั้น

ใน macOS Ventura Apple ได้ปิดช่องโหว่ด้านความปลอดภัยขนาดใหญ่หนึ่งช่อง Mac จะไม่อนุญาตให้อุปกรณ์ USB เก่าเชื่อมต่ออีกต่อไปเมื่อคุณเสียบปลั๊ก แต่ในรุ่นที่คล้ายกันบน iPad และ iPhone การเสียบอุปกรณ์ USB จะแจ้งให้ผู้ใช้อนุมัติ

"เป็นความคิดที่แย่มากที่จะเชื่อมต่ออุปกรณ์ที่ไม่รู้จักเข้ากับคอมพิวเตอร์ของคุณ แฮกเกอร์ถือว่าอุปกรณ์ USB เป็น 'เวกเตอร์โจมตี' หรือเป็นจุดอ่อนที่อาจทำให้พวกเขาเข้าถึงคอมพิวเตอร์หรือเครือข่าย หาคนมาเชื่อมต่อไดรฟ์ ติดมัลแวร์ในคอมพิวเตอร์และคุณอยู่ในนั้น " Travis Lindemoen กรรมการผู้จัดการ Nexus IT Group บอกกับ Lifewire ทางอีเมล

US B ระวัง

การโจมตีคอมพิวเตอร์ทุกวันส่วนใหญ่มาจากอินเทอร์เน็ต นี่คือเหตุผลที่เราได้รับการฝึกฝนไม่ให้คลิกลิงก์อีเมลและให้ระมัดระวังเกี่ยวกับสิ่งที่เราเชื่อมต่อคอมพิวเตอร์ของเราด้วย แต่นั่นไม่ใช่วิธีเดียวที่จะโจมตีคอมพิวเตอร์

การหาประโยชน์ที่แย่ที่สุดบางอย่างถูกมองว่าเป็นอันตรายเพราะต้องการเข้าถึงเครื่องของคุณทางกายภาพเคยเป็นเมื่อผู้โจมตีมีคอมพิวเตอร์ของคุณอยู่ในมือ การเดิมพันทั้งหมดจะถูกปิด พวกเขาต้องการเวลาเท่านั้น และเข้าถึงทุกสิ่งได้ ต่อมาคือ iPhone ซึ่ง Apple ได้แข็งตัวขึ้นเรื่อยๆ จนถึงทุกวันนี้ มันไม่คุ้มที่จะขโมยมันเพราะว่าขโมยไม่สามารถปลดล็อคมันได้

การเชื่อมต่ออุปกรณ์ที่ไม่รู้จักกับคอมพิวเตอร์เป็นความคิดที่แย่มาก

Mac ก็ดีขึ้นในเรื่องนี้เช่นกัน และตอนนี้พวกเขาทำงานบนชิปพื้นฐานแบบเดียวกับ iPhone และ iPad พวกเขาได้รับประโยชน์จากความปลอดภัยทางกายภาพนี้ แต่ถึงอย่างนั้น USB ก็เป็นเวกเตอร์หลักสำหรับการส่งมัลแวร์ ส่วนหนึ่งเป็นเพราะมันสามารถผ่านการป้องกันที่มองออกไปภายนอกได้ เช่น ไฟร์วอลล์ เป็นต้น

แฮกเกอร์? พวกเขาไม่สนใจฉัน

Stuxnet เป็นการโจมตีแบบกำหนดเป้าหมาย ออกแบบมาเพื่อจัดการกับตัวควบคุมจากซีเมนส์ ซึ่งใช้ในกระบวนการทางอุตสาหกรรมหลายอย่าง แม้ว่าจะมีการแพร่กระจายไปทั่วคอมพิวเตอร์ทั่วโลก แต่ก็มีเป้าหมายเดียวคือเครื่องหมุนเหวี่ยงที่ใช้ในโรงงานเสริมสมรรถนะยูเรเนียมของอิหร่านข้อดีของการใช้ USB เป็นเวกเตอร์คือสามารถแพร่ระบาดในคอมพิวเตอร์ที่ถูกเก็บไว้ออฟไลน์ตลอดไปเพื่อความปลอดภัย

ตอนนี้ เว้นแต่คุณจะเป็นบุคคลสำคัญในอุตสาหกรรมหรือรัฐบาล ไม่น่าเป็นไปได้ที่คุณจะตกเป็นเป้าหมายโดยตรงแบบนั้น แต่นั่นไม่ใช่จุดเดียวของการโจมตี มัลแวร์ที่ล้าสมัยที่ดีสามารถแพร่กระจายผ่าน USB ได้เช่นกัน หรือแรนซัมแวร์ที่เข้ารหัสข้อมูลในฮาร์ดไดรฟ์ของคอมพิวเตอร์ของคุณและเรียกชำระเงินเพื่อปลดล็อก

"ฉันแน่ใจว่าคุณจะหาเหตุผลเข้าข้างตนเองจากความกลัวเหล่านี้ด้วยการบอกตัวเองว่าไม่มีใครเข้าใกล้ Mac ของคุณพร้อมอาวุธอย่าง USB-C หรืออุปกรณ์ Thunderbolt แบบกำหนดเอง แต่ถ้าเป็นโน้ตบุ๊ก แล้วคุณล่ะ หลับบนรถไฟขณะใช้งานหรือ ถูกใส่ผิดที่ หรือถูกขโมย?" Howard Oakley ผู้เชี่ยวชาญด้านระบบ Mac และผู้เชี่ยวชาญในบล็อก Eclectic Light Company กล่าว

มัลแวร์สามารถแพร่กระจายได้โดยการกระโดดจากคอมพิวเตอร์ไปยังคอมพิวเตอร์ผ่าน USB คอมพิวเตอร์ที่ติดไวรัสจะโหลดมัลแวร์ลงในธัมบ์ไดรฟ์ที่ผู้ใช้แนบ จากนั้นจะรอจนกว่าจะเชื่อมต่อกับเครื่องอื่น

Image
Image

แต่สามารถต่อเข้ากับสายชาร์จและสายชาร์จได้ ถูกตัอง. หากคุณเสียบสายโทรศัพท์เข้ากับที่ชาร์จที่ร้านกาแฟในพื้นที่ ที่ชาร์จนั้นสามารถบรรทุกของได้ในขณะที่คุณสั่งเครื่องดื่มที่ไม่ผสมกาแฟที่ซับซ้อนอย่างน่าขัน

มันสามารถสร้างเป็นสาย Lightning ได้ ซึ่งเป็นเหตุผลที่ดีในการซื้อสายเคเบิลจากผู้ขายที่มีชื่อเสียงเท่านั้น และรับรองว่าคุณจะไม่ได้ของปลอม

คุณสมบัติ Accessory Security ใหม่ของ Ventura สามารถช่วยเรื่องนี้ได้ แต่เมื่อคุณอนุญาตอุปกรณ์ USB ที่เชื่อมต่อแล้ว คุณอาจยังคงติดเชื้อได้ ฟีเจอร์นี้ไม่ได้ป้องกันอุปกรณ์ที่เชื่อมต่อกับฮับ USB, อะแดปเตอร์แปลงไฟ หรือจอแสดงผลที่ได้รับอนุมัติ

ในทางกลับกัน หากคุณเป็นตัวละครในรายการทีวีหรือภาพยนตร์ และฝ่ายตรงข้ามพยายามติดตั้งซอฟต์แวร์ติดตามบนคอมพิวเตอร์ของคุณผ่าน USB stick พวกเขาจะถูกขัดขวาง ตราบใดที่ผู้เขียนบทจำได้ว่าต้องติดตั้ง macOS เวอร์ชันล่าสุดบนคอมพิวเตอร์ในจินตนาการของคุณ