USBフラッシュドライブ、ポータブルハードドライブ、メモリーカードはあまりにも普及したため、私たちはそれらをまるで単なるペンのように扱うことさえある。 これらの小型デバイスはどんなポケットにも収まりますが、データ盗難、マルウェア感染、そしてビジネス用または個人用コンピュータへの標的型攻撃への扉を開く可能性があります。したがって、自宅、大学、または組織でそれらを日常的に使用する場合は、そのセキュリティを真剣に考えることが重要です。
さらに、公共の充電ポイントや共有コンピューターがますます増えている世界では、 USBポートはサイバー犯罪者にとって格好の標的となっている。 ウイルスを拡散させたり、情報を盗んだり、ランサムウェアでシステムをロックしたりするなど、目的は様々ですが、幸いなことに、いくつかの技術的対策と常識的な対策を講じることで、リスクを大幅に軽減できます。
悪意のあるUSBドライブの実際のリスクと、それらがなぜ危険なのか
取り外し可能なデバイスは、レポートを手渡したり、同僚と資料を共有したり、クライアントにプレゼンテーションを行ったりするのに非常に実用的ですが、 コンピュータ間を容易に移動できるため、マルウェアを密かに拡散させるための理想的な攻撃経路となる。多くの感染は、ユーザーが何も疑わないうちに、単にUSBドライブを最悪の場所に差し込むだけで発生する。
企業環境では、 感染したUSBドライブ1つで、ネットワーク全体が危険にさらされたり、サーバーがランサムウェアで暗号化されたり、機密データが漏洩したりする可能性がある。さらに、紛失のリスクも存在します。機密情報を含む記憶装置を紛失すると、深刻なデータ漏洩、法的制裁、そして組織の評判の著しい低下につながる可能性があります。
事件は必ずしも偶発的に起こるとは限らない。 「ギフト」として配布されるUSBメモリや販促用デバイス、あるいは軍需品輸送のような手法を利用した意図的な攻撃も存在する。一見無害に見えるデバイスが送られてくるが、実際には、誰かが接続した際にネットワークを攻撃するように設計されたコンポーネントが内蔵されている。
また、次のような攻撃も考慮に入れる必要があります。 公共貨物港での「ジュースジャッキング」改ざんされたUSB充電ステーションに携帯電話やタブレットを接続すると、ケーブルのデータチャネルが悪用され、ユーザーの知らないうちに悪意のあるソフトウェアがインストールされたり、デバイスから情報がコピーされたりする可能性があります。
最後に、決して忘れてはならない人間的要因がある。 無知と過信が多くのユーザーを 見つかったUSBメモリを接続する 路上で、友人や家族から、何の予防策も講じずに一見無害に見えるその習慣こそが、「オフライン」で流通するマルウェアの大部分の侵入経路となっているのだ。
リムーバブルデバイスに関する社内ポリシーとベストプラクティス
どの企業や組織においても、この問題を制御するための第一歩は、 外部ストレージデバイスの使用に関する明確な方針が、全スタッフに周知され、受け入れられていること。ウイルス対策ソフトをインストールするだけでは不十分です。USBドライブやその他のリムーバブルメディアを、いつ、どのように、誰が使用できるかを定義する必要があります。
その方針には、少なくとも以下の事項を明記すべきである。 個人用USB機器の使用が許可されているかどうか、どのような種類の情報を保存できるか、そしてどのようなセキュリティ対策が義務付けられているか。 (例えば、暗号化、パスワード、デバイスログなど)。「各個人の裁量に任せる」ことは、問題を引き起こす原因となる。
強く推奨される良い実践方法は 企業所有のすべてのUSBデバイスの在庫を管理する各ユニットには識別番号を付与し、担当者または部署を割り当て、定期的に点検して保管場所と内容物を確認する必要があります。これにより、紛失物や不正使用を迅速に発見できます。
機密性の高い文書(個人データ、財務情報、知的財産など)を扱うチームでは、 USBポートを完全に塞ぐのは理にかなっている。 または、承認された社内デバイスのみに制限する。これは、オペレーティングシステムのポリシー、集中管理ソリューション、またはDLPツールを使用して実現できます。
感染したUSBドライブを見分ける方法と、自動実行を無効にするべき理由
USBドライブのマルウェア感染の典型的な症状の1つは すべてのファイルとフォルダがショートカットとして表示され、それをクリックすると黒いウィンドウ(コンソール)が開き、自動的に閉じる。USBドライブを接続した際にこのような表示が出た場合、おそらくドライブが汚染されていると考えられます。
この種の悪意のあるコードは通常 既に感染しているコンピュータに接続されたリムーバブルドライブに密かに自己複製するさらに、デバイスのルートディレクトリに「autorun.inf」という自己実行ファイルを作成します。Windowsはこのファイルを使用して、メディアが挿入されたときにどのような動作を実行するかを決定します。
自動実行機能が有効になっている場合、 ユーザーが何もクリックしなくても、USBが接続されると同時にシステムがマルウェアを起動できる。だからこそ、Windowsでリムーバブルメディアの自動実行機能を無効にすることは、最も基本的かつ効果的な保護対策の一つなのです。
コンピュータにウイルス対策ソフトウェアがない場合、またはソフトウェアの有効期限が切れているか古い場合、 接続されたUSBドライブはすべて、ウイルスに感染するリスクが高く、ウイルスを他のコンピューターに拡散させる媒介となる可能性があります。そして、それを自宅やオフィス、あるいはコンピュータ室に持ち込むと、問題はさらに深刻化する。
USBドライブが疑わしいデバイスを経由した可能性がある場合は、 別のコンピューターに接続する前に、最新のウイルス対策ソフトと自動実行保護機能を備えた「安全な」コンピューターに接続して、徹底的にスキャンしてください。その手順を省略して通常通り使用し続けると、連鎖感染を引き起こす可能性があります。

機器を保護するための主要な技術的対策
防衛の基本柱は 最新の高性能ウイルス対策ソフトを用意してください。できれば、USBデバイスのスキャンと「ワクチン接種」に特化した機能を持つものが望ましいです。有料の商用ソリューションも、多くの無料ソリューションも、現在ではほとんどのユーザーにとって十分なレベルの保護を提供している。
これらのプログラムのほとんどは 接続されたUSBドライブを自動的にスキャンし、自動実行の試みをブロックし、マルウェアが上書きするのを防ぐ無害なautorun.infファイルを作成するオプションを提供します。可能な限り、これらの機能はすべて有効にしておくことをお勧めします。
より高度な企業ネットワークでは、ウイルス対策ソフトと DLP(データ損失防止)ソリューションと適切に設定されたファイアウォール。 外部デバイスへのトラフィックとファイル転送を制御するソリューション。これにより、感染リスクとデータ漏洩リスクの両方を低減します。
忘れてはならない オペレーティングシステム、ブラウザ、アプリケーションは、セキュリティパッチを適用して常に最新の状態に保ってください。マルウェアやランサムウェアは、USBドライブからファイルが開かれたり、感染したプログラムが実行されたりした際に、古いソフトウェアの脆弱性を悪用してシステムへのアクセス権を取得することが多い。
最後に、アクティブで適切に構成されたファイアウォールは、 マルウェアがリムーバブルデバイスを介してコンピュータに侵入した後、確立しようとする可能性のある不審な通信を検出してブロックします。完璧な障壁ではないが、もう一つの有用な保護層を追加する。
USBドライブのワクチン接種と高度な保護
ウイルス対策ソフトに頼るだけでなく、さらに一歩進んで ウイルスがメモリのルートに自己複製するのを困難にするために、USBドライブを手動で保護してください。これらの方法はやや専門的ですが、非常に効果的です。
一つの手法は メモリをNTFS形式でフォーマットし、ルートディレクトリの書き込み権限を削除して、完全な制御権限を持つ単一の内部ディレクトリ(例:「Container」)のみを残します。こうすることで、マルウェアは通常インストールされるルートディレクトリに直接ファイルを作成することができなくなります。
このプロセスには、事前にすべての情報をバックアップし、デバイスを NTFS でフォーマットすることが含まれます。 ドライブのセキュリティタブを変更して、ルートディレクトリへの読み取り専用アクセスを許可し、その後、コンテナフォルダに完全なアクセス権限を付与します。その時点から、ファイルはそのフォルダ内にのみ保存できるようになり、ルートディレクトリには保存できなくなります。
欠点は明らかです。 USBドライブのメインディレクトリに直接ファイルをコピーすることはできません。コピーできるのは指定されたフォルダのみです。これは大きな制約ではありますが、その代わりに、自動実行や隠しファイルを利用した最も一般的なウイルスに対する非常に強力な保護機能が得られます。
別の方法としては、小さなスクリプトやバッチファイル(.BAT)を使用して USBドライブのルートディレクトリに、特別な属性(非表示、読み取り専用、システム)を持つ空のautorun.infファイルを作成します。これにより、同じ名前の別の悪意のあるファイルが簡単に元のファイルを置き換えることを防ぎます。
これらのスクリプトは、実行可能であるため、一部のウイルス対策プログラムによって誤って疑わしいものとしてフラグ付けされる可能性があります。 既存のautorun.infファイルを削除し、保護された新しいファイルを生成します。スキャン対象のドライブ文字を指定して、PCから実行することもできます。または、USBドライブ自体にコピーして、そこから実行してスキャンすることもできます。

「凍結」された機器の使用方法とUSBドライブを共有する際のベストプラクティス
コンピュータ室やインターネットカフェなどの一部の環境では、「フリーズ」システムが使用されています。 再起動時に常に所定のクリーンな状態に戻るように構成されたシステムこれにより、マルウェアがコンピュータに恒久的に埋め込まれるリスクが大幅に低減されます。
それでも、このような状況でも、 USBドライブは、コンピュータの電源が入っている間にウイルスに感染し、その後、他のコンピュータに感染を広げる可能性があります。だからこそ、USBドライブの保護は依然として重要なのです。システムがフリーズしたからといって、油断してはいけません。
セキュリティを制御できないコンピュータ(大学、図書館、友人の家など)にメモリを接続すると、 常に感染源となる可能性のあるものとして扱い、通常通り使用する前に、信頼できるコンピューターでデバイスをスキャンしてください。このちょっとした習慣が、多くの不愉快な驚きを防いでくれる。
もう一つの素晴らしいおすすめは 公共の場では、見知らぬUSBドライブや忘れられたUSBドライブの使用は絶対に避けてください。多くの実験や攻撃キャンペーンは、まさにユーザーが発見したUSBドライブの「中身」を知りたいという好奇心につけ込んでいる。
また、慎重に行動することも賢明です。 友人や家族からもらったUSBドライブ、特に共有コンピュータやセキュリティ対策が不十分なコンピュータで使用されていたものは要注意。信頼できる人物だからといって、その人の記憶にマルウェアが存在しないとは限りません。あなたのPCに一度接続するだけで、感染してしまう可能性があるのです。
USBデータブロッカーとジュースジャッキング攻撃
悪意のあるUSBポートについて話すとき、フラッシュドライブだけを考えるべきではありません。 空港、ショッピングモール、公共交通機関、カフェなどに設置されている公共充電ステーションも、ジュースジャッキング攻撃を実行するために悪用される可能性がある。.
この種の攻撃では、 充電ポートは同時にデータポートとしても機能するため、マルウェアのインストールや、スマートフォンやタブレットからの情報の密かなコピーが可能になります。標準的なUSBケーブルでデバイスを接続するだけで、充電ポートが損傷しているかどうかが明らかになります。
このような状況で身を守るために、いわゆる USBデータブロッカー「USBコンドーム」とも呼ばれるこれはケーブルと充電ポートの間に挟む小型のアダプターで、電気のみを通過させ、データ線は完全に遮断します。
USB接続は主に4本の内部配線を使用します。 2人は給餌を担当し、残りの2人はデータ交換を担当する。ブロッカーはこれらの接続を無効にするため、デバイスは電力供給のみを受け、公共充電器とのデータ通信は一切行いません。
これらのアダプターは非常にコンパクトで、キーホルダーやバッグに入れて持ち運びやすく、通常はかなり安価です(多くのオンラインストアで非常に安価に入手できます)。 頻繁に旅行する人や、サードパーティ製の充電ポイントをよく利用する人にとって、これらは非常に推奨される追加のセキュリティ対策です。.
USBドライブ上の機密データの保護と暗号化
マルウェア以外にも、USBドライブの最大の危険の一つは、物理的な紛失である。 非常に小さいため、会議室や公共交通機関、あるいは他人の家に置き忘れてしまうことがよくあります。機密情報が含まれている場合、問題は深刻になる可能性があります。
だからこそ、 極めて機密性の高いデータは、どうしても必要な場合を除き、USBドライブに保存しないようにしてください。持ち運ぶ以外に選択肢がない場合は、必ず暗号化とパスワード保護を施し、デバイスを見つけた人がその内容を読み取れないようにすべきです。
ビジネスの世界では、 情報分類ポリシー、およびどのような種類のデータをリムーバブルメディアにコピーできるか、またどのような条件下でコピーできるかを定義する。機密性の高い文書は、アクセスを制限するか、デフォルトで暗号化しておくべきである。
アクセス制御メカニズムも重要です。 役割に応じて権限を割り当て、機密ファイルへのアクセスをログに記録し、外部デバイスへの不審な転送を監視する。多くのDLPソリューションは、このような挙動を検知するとレポートやアラートを提供します。
最後に、暗号化はUSBドライブ内の「静止状態」のデータだけでなく、あらゆるデータに適用すべきであることを覚えておくことが重要です。 機密情報がネットワーク経由で転送される場合は、特に機器が悪意のあるデバイスによって侵害される可能性がある場合は、暗号化されたチャネル(HTTPS、VPNなど)を使用することが推奨されます。.
USBの使用に関するトレーニング、監査、および継続的な改善
システムを利用する人々がルールの理由を理解していなければ、どんな技術的な対策も効果を発揮しない。 従業員の研修と意識向上は、取り外し可能なデバイスに関連する事故を減らすための柱の一つです。.
少なくとも年に一度は開催することをお勧めします。 USBのリスクに関する具体的なトレーニングセッション、実際のインシデント事例、データとデバイスの取り扱いに関するベストプラクティス従業員が具体的な事例を目にすると、問題に対する認識が格段に高まる。
トレーニングを補完するために フィッシングシミュレーションやソーシャルエンジニアリングの演習は、ユーザーが不審な添付ファイルや「ギフト」メモリーカードに警戒することを学ぶのに役立ちます。これらの訓練によって、弱点を特定し、必要に応じて訓練を強化することができます。
セキュリティポリシーは、明確で、理解しやすく、アクセスしやすいものでなければならない。 完璧な文書であっても、誰も読まなかったり、理解不能な法律用語で書かれていたりすれば、何の意味もない。規則を分かりやすく、親しみやすい方法で説明することで、遵守を促すことができる。
さらに、実行する必要があるのは、 取り外し可能なデバイスの使用に関するポリシーへの準拠を確認するための定期的な監査活動ログの確認、インシデントの分析、デバイスポートフォリオの監視は、リスクパターンを検出し、タイムリーに修正するのに役立ちます。
サイバー脅威の状況は絶えず変化しているので、 USBドライブに関するポリシーと管理体制は、継続的に見直し、更新する必要がある。新たな攻撃手法に関する最新情報を常に把握し、専門家に相談し、手順を調整することこそが、セキュリティ対策の効果を維持する唯一の方法である。
悪意のあるUSBドライブから保護するには、単にウイルス対策プログラムをインストールして放置するだけでは不十分です。 これには、テクノロジー、明確な手順、そして責任ある習慣を組み合わせることが含まれます。例えば、自動起動を無効にしたり、路上で携帯電話を充電する際にUSBポートに保護カバーを使用したりすることから、機密情報を暗号化すること、ユーザーへのトレーニング、そしてこれらのデバイスの使用状況を定期的に監査することまで、多岐にわたります。このグローバルなアプローチにより、USBドライブ、外付けハードドライブ、充電ポートはもはや絶え間ない脅威ではなくなり、本来あるべき便利なツールとなる。
