win7pe估计很多人均清楚,U盘虽实用,可也或许会给公司带来资料被偷取的潜在风险,就算是看似微不足道的2GB盘,还是能够装下很多珍贵重要的资料,而现在,竟有一个更危险的新威胁。
安全专家Dancho Danchev于安全方案商Webroot官方部落格上,贴文强调称,现在出现一个以小型或者大型企业,都纳入攻击目标的新安全风险,此风险具有透过低价U盘,以闪开Windows 7和Windows 8上之微软自动执行(AutoRun)保护机制的能力。
此快闪存储器盘会唬弄操作系统,令系统误把盘当成类似键盘的“人机界面设备”,从而成功规避微软安全机制。仅需在第一次把内含以上安全风险的U盘插进至电脑里,短短50秒之内,盘里所包括的恶意描述语言(script)或者档案会马上执行,系统然后便受到劫持。若无实体设备的检查机制,想分辨恶意和正常盘的不同,几乎是不可能的。
因为当前这种U盘的价钱不贵,这让透过这种U盘渗透系统的门槛变低,企业一定要了解怎样找出这些风险的办法。其中,尤以使用自带设备上班(BYOD)政策的企业,更是高风险之地。现在并无任何针对此风险的安全修补方案。
因为这是当前安全工具软件还没做好防护准备的新安全威胁,因此企业尽量采取一些实体安全机制来面对,而这也是企业对抗低成本、高风险威胁的最好自我防护之道