Mengapa Anda Tidak Patut Memalamkan Peranti Tidak Diketahui Pada Komputer Anda

Isi kandungan:

Mengapa Anda Tidak Patut Memalamkan Peranti Tidak Diketahui Pada Komputer Anda
Mengapa Anda Tidak Patut Memalamkan Peranti Tidak Diketahui Pada Komputer Anda
Anonim

Key Takeaway

  • Mac yang menjalankan Ventura memerlukan kebenaran pengguna untuk menyambung ke aksesori USB-C dan Thunderbolt.
  • Ini hanya berfungsi pada Apple Silicon Mac dan sekarang, hanya komputer riba.
  • Jangan sekali-kali palamkan peranti USB yang tidak dikenali ke dalam komputer anda.
Image
Image

Pada tahun 2010, muncul berita tentang cecacing komputer yang direka untuk menggoncang program nuklear Iran, dipanggil Stuxnet, yang ditanam menggunakan pemacu ibu jari USB. Kalaulah mereka mempunyai macOS Ventura ketika itu.

Dalam macOS Ventura, Apple telah menutup satu lubang keselamatan yang besar. Mac tidak lagi akan membenarkan mana-mana peranti USB lama disambungkan apabila anda memasangkannya. Sebaliknya, dalam model yang serupa pada iPad dan iPhone, memasang peranti USB akan menggesa pengguna untuk mendapatkan kelulusan.

"Adalah idea yang buruk untuk menyambungkan peranti yang tidak diketahui ke komputer anda. Penggodam menganggap peranti USB sebagai 'vektor serangan' atau kelemahan yang mungkin memberi mereka akses kepada komputer atau rangkaian. Dapatkan seseorang untuk menyambungkan pemacu dijangkiti perisian hasad ke komputer, dan anda masuk, " Travis Lindemoen, pengarah urusan Nexus IT Group, memberitahu Lifewire melalui e-mel.

AS B Berhati-hati

Kebanyakan serangan setiap hari pada komputer datang melalui Internet. Inilah sebabnya kami dilatih untuk tidak mengklik pautan e-mel dan berwaspada tentang apa yang kami sambungkan komputer kami. Tetapi itu bukan satu-satunya cara untuk menyerang komputer.

Beberapa eksploitasi terburuk ditolak sebagai bahaya kerana ia memerlukan akses fizikal ke mesin anda. Dahulunya sebaik sahaja penyerang mempunyai komputer anda di tangan mereka, semua pertaruhan dibatalkan. Mereka hanya memerlukan masa, dan mereka akan mempunyai akses kepada segala-galanya. Kemudian datang iPhone, yang Apple telah mengeras secara progresif sehingga hari ini. mencuri satu pun tidak berbaloi kerana pencuri tidak dapat membuka kuncinya.

Ia adalah idea yang buruk untuk menyambungkan peranti yang tidak diketahui ke komputer anda.

Macs juga menjadi lebih baik dalam hal ini, dan kini kerana ia dijalankan pada cip asas yang sama seperti iPhone dan iPad, mereka mendapat manfaat daripada keselamatan fizikal ini. Namun begitu, USB ialah vektor utama untuk menghantar perisian hasad, sebahagiannya kerana ia boleh melepasi pertahanan yang kelihatan luar seperti tembok api, dll.

Penggodam? Mereka Tidak Minat Saya

Stuxnet ialah serangan yang disasarkan, direka untuk monyet dengan pengawal dari Siemens, yang digunakan dalam banyak proses perindustrian. Walaupun ia tersebar di seluruh komputer di seluruh dunia, ia mempunyai satu sasaran: emparan yang digunakan dalam kemudahan pengayaan uranium Iran. Keindahan menggunakan USB sebagai vektor ialah ia boleh menjangkiti komputer yang selama-lamanya disimpan di luar talian untuk tujuan keselamatan.

Sekarang, melainkan anda seorang tokoh industri atau kerajaan yang terkemuka, tidak mungkin anda akan menjadi sasaran langsung seperti itu. Tetapi itu bukan satu-satunya titik serangan. Malware lama yang baik boleh disebarkan melalui USB juga. Atau perisian tebusan, yang menyulitkan data pada pemacu keras komputer anda dan menuntut bayaran untuk membuka kuncinya.

"Saya pasti anda juga merasionalkan ketakutan ini dengan memberitahu diri anda bahawa tiada sesiapa yang akan mendekati Mac anda bersenjatakan apa-apa seperti peranti USB-C atau Thunderbolt tersuai itu. Tetapi bagaimana jika ia adalah buku nota, dan anda tertidur di dalam kereta api semasa menggunakannya? Atau ia tersalah letak atau dicuri?" kata pakar sistem Mac dan pakar Howard Oakley pada blog Syarikat Cahaya Eklektiknya.

Malware boleh merebak dengan melompat dari komputer ke komputer melalui USB. Komputer yang dijangkiti akan memuatkan perisian hasad ke mana-mana pemacu ibu jari yang dilampirkan pengguna, dan kemudian ia akan menunggu sehingga ia disambungkan ke mesin lain.

Image
Image

Tetapi ia juga boleh dibina ke dalam kabel dan pengecas. betul tu. Jika anda memasangkan telefon anda pada pengecas di kedai kopi tempatan, pengecas itu mungkin menghantar muatannya semasa anda memesan minuman bukan kopi anda yang sangat rumit.

Ia juga boleh dibina ke dalam kabel Lightning, yang merupakan sebab yang baik hanya untuk membeli kabel daripada vendor yang bereputasi dan memastikan anda tidak mendapat tiruan.

Ciri Keselamatan Aksesori baharu Ventura boleh membantu dengan perkara ini, tetapi sebaik sahaja anda memberikan peranti USB yang disambungkan kebenaran anda, anda masih mungkin dijangkiti. Ciri ini juga tidak melindungi daripada peranti yang disambungkan ke hab USB, penyesuai kuasa atau paparan yang diluluskan.

Sebaliknya, jika anda seorang watak dalam rancangan TV atau filem, dan musuh cuba memasang beberapa perisian penjejakan pada komputer anda melalui stik USB, mereka akan dihalang. Selagi penulis skrip ingat untuk memasang versi terkini macOS pada komputer khayalan anda.

Disyorkan: