Остерегайтесь зараженных устройств для хранения информации: USB-«флэшки», дискетки, диски
Классические приемы никогда не выйдут из моды. Любимый способ заражения пользователей среди кибер-преступников – это заражение с помощью USB -«флэшек» (или любое другое устройство для хранения информации, наиболее распространенное в данный период времени… помните, флоппи-дискетки и CD-диски?), с которых на компьютер жертвы попадает вредоносная программа, т.к. в данном случае преступники используют самую большую слабость человека: любопытство.
Возможно, Вы думаете, что в такую ловушку может попасть очень незначительное количество людей, но опыт показывает, что такое случается достаточно часто. Группа исследователей из Университета Иллинойса (США) протестировали «любопытство» людей и пришли к очень интересному заключению: почти половина из них «клюнула» на данный трюк.
Любопытство от природы
Автор исследования распространил 297 USB-«флэшек» в университетском кампусе, чтобы посмотреть, что же случится в итоге. Почти половина устройств (48%) в конечном итоге были вставлены в USB-порт чьего-либо компьютера. Большинство из них позже утверждали, что они подключили USB-устройство для того, чтобы проверить содержимое и постараться определить хозяина данной «флэшки», чтобы позже ее вернуть (68%). 18% признались, что сделали это из любопытства.
Самое тревожное – это не количество людей, которые впали в искушение посмотреть, что же хранится на устройстве, а тот факт, что они сделали это без дополнительных мер предосторожности. И только лишь десять человек прежде чем открыть «флэшку», проанализировали ее с помощью антивируса.
«Только десять людей использовали антивирус для проверки содержимого USB -устройства»
Пять самых наивных жертв признались, что они полностью доверяют своей операционной системе, что, к сожалению, оказалось слишком оптимистично. Как сказал авторитетный эксперт по безопасности Брюс Шнайер, «проблема не в том, что люди глупы […] Проблема в том, что операционные системы доверяют случайным USB-«флэшкам»».
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.