CIBERTIPS Y NOTICIAS DE CIBERSEGURIDAD

Información para todos

Seguridad con USBs

¿Qué riesgos de seguridad están asociados con las unidades USB?

 

Debido a que las unidades USB, a veces conocidas como unidades de memoria USB, son pequeñas, fácilmente disponibles, económicas y extremadamente portátiles, son populares para almacenar y transportar archivos de una computadora a otra. Sin embargo, estas mismas características los hacen atractivos para los atacantes.

Una opción es que los atacantes utilicen su unidad USB para infectar otras computadoras. Un atacante podría infectar una computadora con código malicioso o malware, que puede detectar cuándo se conecta una unidad USB a una computadora. El malware luego descarga el código malicioso en la unidad. Cuando la unidad USB está conectada a otra computadora, el malware infecta esa computadora.

Algunos atacantes también se han dirigido directamente a dispositivos electrónicos, infectando elementos como marcos de fotos electrónicos y unidades USB durante la producción. Cuando los usuarios compran los productos infectados y los conectan a sus computadoras, el malware se instala en sus computadoras.


Los atacantes también pueden usar sus unidades USB para robar información directamente de una computadora. Si un atacante puede acceder físicamente a una computadora, él o ella puede descargar información confidencial directamente en una unidad USB. Incluso las computadoras que han sido apagadas pueden ser vulnerables, porque la memoria de una computadora permanece activa por varios minutos sin energía. Si un atacante puede conectar una unidad USB a la computadora durante ese tiempo, puede reiniciar rápidamente el sistema desde la unidad USB y copiar la memoria de la computadora, incluidas las contraseñas, las claves de cifrado y otros datos confidenciales, en la unidad. Las víctimas pueden ni siquiera darse cuenta de que sus computadoras fueron atacadas.

Sin embargo, el riesgo de seguridad más obvio para las unidades USB es que se pierden o se roban fácilmente. Si no se realizó una copia de seguridad de los datos, la pérdida de una unidad USB puede significar horas de trabajo perdido y la posibilidad de que la información no se pueda replicar. Y si la información en la unidad no está encriptada, cualquier persona que tenga la unidad USB puede acceder a toda la información que contiene.

 

¿Cómo puedes proteger tus datos?

 

Hay pasos que puede seguir para proteger los datos en su unidad USB y en cualquier computadora a la que pueda conectar la unidad:

 

  • Aprovecha las características de seguridad: usa contraseñas y cifrado en su unidad USB para proteger tus datos y asegúrate de tener una copia de seguridad de la misma en caso de que se pierda la unidad .
  • Manten las unidades USB personales y comerciales separadas: no uses unidades USB personales en computadoras de tu organización y no conectes unidades USB que contengan información corporativa a tu computadora personal.
  • Usa y manten el software de seguridad y mantenga todo el software actualizado: usa un firewall, software antivirus y software antispyware para hacer que tu computadora sea menos vulnerable a los ataques, y asegúrete de mantener las definiciones de virus actualizadas. Además, manten actualizado el software de tu computadora mediante la aplicación de los parches necesarios.
  • No conectes una unidad USB desconocida a tu computadora: si encuentras una unidad USB, no lo conectes a tu computadora para ver el contenido o para tratar de identificar al propietario.
  • Desactivar ejecución automática: la función Ejecución automática hace que los medios extraíbles, como CD, DVD y unidades USB, se abran automáticamente cuando se insertan en una unidad. Al deshabilitar la ejecución automática, puedes evitar que el código malicioso en una unidad USB infectada se abra automáticamente. En Cómo deshabilitar la funcionalidad de ejecución automática en Windows, Microsoft ha proporcionado un asistente para deshabilitar la ejecución automática.

 

 

Enlaces de Interés

                   

 

Nosotros

Somos la organización 100% MEXICANA encargada de asesorar a las organizaciones en el ámbito de
seguridad de la información.

AVISO DE PRIVACIDAD

Contacto

email: contacto@ameci.org

Ciudad de México, 06700

Calle Zacatecas, Colonia Roma Norte 24

México, CDMX