Новостной портал ЦТЭП ИДУ
Центр технологий электронного правительства Института дизайна и урбанистики
Национальный исследовательский Университет ИТМО

USB-устройства как канал угрозы: от флешек до кабелей

Какие USB-устройства опасны? USB-порт — это универсальный интерфейс, через который можно не только передавать данные, но и внедрять вредоносное ПО, перехватывать трафик или даже выводить оборудование из строя.
Среди угроз: флеш-накопители. Классический канал доставки вредоносного ПО. Достаточно одного подключения заражённой флешки к рабочему компьютеру, чтобы скомпрометировать систему. При этом на самой флешке может не быть видимых файлов — вредоносный код запускается автоматически. USB-кабели с встроенными чипами. Внешне неотличимы от обычных кабелей для зарядки или передачи данных. Внутри — миниатюрный контроллер, способный при подключении к компьютеру выполнять вредоносные команды или незаметно устанавливать программное обеспечение. Зарядные устройства и хабы. Поддельные или модифицированные зарядные станции и USB-хабы могут содержать скрытые функции перехвата данных или внедрения вредоносного ПО. USB-клавиатуры и манипуляторы. Специально изготовленные устройства, маскирующиеся под клавиатуру, могут автоматически вводить команды от имени пользователя, обходя защиту. USB-накопители с аппаратным шифрованием. Если устройство сертифицировано, это безопасно. Однако под видом «защищённых» могут распространяться подделки с незадокументированными функциями.
Это актуально так как USB-атаки не требуют сложной подготовки и дорогого оборудования. Изготовить вредоносный кабель или подготовить заражённую флешку может даже относительно неквалифицированный злоумышленник.

При этом:

  • большинство антивирусов не детектируют аппаратные USB-угрозы, встроенные в кабели или хабы;
  • сотрудники не воспринимают USB-кабель или зарядное устройство как потенциальную угрозу;
  • технические политики по контролю USB-портов внедрены далеко не во всех учреждениях;
  • потеря или подмена доверенного USB-устройства легко остаётся незамеченной.

Специалисты Минцифры края отмечают, что в большинстве организаций контроль USB-портов либо отсутствует полностью, либо ограничивается запретом на флешки без учёта других типов USB-угроз. При этом в госучреждениях рабочие станции часто физически доступны посторонним: посетители, подрядчики, обслуживающий персонал. Оставить «заряжаться» телефон через подменённый кабель на рабочем месте — сценарий, который злоумышленник может реализовать без особых усилий.
Как защитить организацию:

  • Отключите неиспользуемые USB-порты. Если порт не нужен для работы — он должен быть отключён на уровне BIOS или средствами групповой политики. Это самый эффективный способ закрыть аппаратный вектор атаки.
  • Внедрите контроль подключаемых устройств. Используйте технические средства для разрешительного режима: подключать можно только заранее одобренные устройства. Всё остальное — блокировать.
  • Запретите использование личных USB-устройств. Сотрудники должны использовать только корпоративные флешки и кабели, выдаваемые под роспись. Личные устройства — под запретом.
  • Проверяйте зарядные станции. В служебных помещениях должны использоваться только проверенные зарядные устройства. Публичные USB-порты для зарядки — вне рабочего периметра.
  • Проводите инструктажи. Объясняйте сотрудникам, что опасность представляют не только флешки, но и кабели, зарядки, хабы. Правило простое: не подключай к рабочему компьютеру ничего, что не выдано ИБ-подразделением.
  • Контролируйте рабочие места. Подключение неизвестного устройства должно быть не только технически заблокировано, но и видимо для администратора через систему мониторинга.
 
 

Источник: https://mits.khabkrai.ru/Novosti/3258
Дата: 02.09.2026

Последние новости:

07.09.2026

«Руконтекст» автоматизировал поиск упоминаний иноагентов в научных работах

«Руконтекст» автоматизировал поиск упоминаний иноагентов в научных работах Российский разработчик систем обнаружения текстовых заимствований «Руконтекст» (ООО « ...

06.09.2026

Около 5 000 проблем помогла решить жителям Хабаровского края Платформа обратной связи за прошлый месяц

Около 5000 обращений отправили жители края органам власти за прошедший месяц через Платформу обратной связи (ПОС). Как отмечают в министерстве цифрового развити ...