- USB flash sürücüler çok kullanışlıdır ancak fiziksel olarak kırılgandır ve kaybolması kolaydır, bu nedenle kritik bilgilerin saklandığı tek yer olmamalıdır.
- USB flash sürücüler, özellikle sosyal mühendislik yoluyla, BadUSB, Rubber Ducky veya USB Killer gibi kötü amaçlı yazılımların ve gelişmiş donanım saldırılarının yaygın bir taşıyıcısıdır.
- İşletmelerde ve endüstriyel ağlarda, cihaz kullanımı, şifreleme ve kontrol konusunda net politikalar yoksa USB sürücüler veri sızıntılarına ve ciddi siber saldırılara neden olabilir.
- Yedeklemeler, şifreleme, güncel antivirüs yazılımı, kullanıcı eğitimi ve harici SSD'ler veya bulut depolama gibi alternatiflerin birleşimi, USB sürücülerle ilişkili riskleri önemli ölçüde azaltır.

USB bellekler günlük hayatımızın ayrılmaz bir parçası haline geldi: işlerimizi, fotoğraflarımızı, sunumlarımızı taşımak veya hızlı yedeklemeler yapmak için fazla düşünmeden kullanıyoruz. USB belleği gördüğümüz ilk bilgisayara takma eylemi , veri kaybından ciddi bir siber saldırı için istemeden bir geçit görevi görmeye kadar göründüğünden daha fazla risk barındırabilir .
Klasik, eski tip virüslere ek olarak, artık daha karmaşık tehditler de söz konusu: klavye gibi görünen cihazlar, bilgisayarı bozabilecek elektrik saldırıları, gizli bilgilerin sızdırılması veya en çok ihtiyaç duyulduğu anda arızalanan bellek aygıtları . İster evde, ister iş yerinde, isterse de endüstriyel bir ortamda USB sürücü kullanıyor olun, bu tehlikeleri ve bunlardan nasıl korunacağınızı anlamak çok önemlidir.
USB bellek tam olarak nedir ve neden bu kadar popüler hale geldi?
USB flash bellek, diğer adıyla kalem bellek veya hafıza çubuğu, temelde dijital dosyaları bir bilgisayardan diğerine kaydetmenize ve aktarmanıza olanak tanıyan küçük, katı hal depolama aygıtıdır. Çok az yer kaplarlar, neredeyse hiç ağırlıkları yoktur ve çoğu durumda anahtarlığa veya pantolon cebine sığarlar.
Diğer sistemlere göre en büyük avantajı, internete ihtiyaç duymadan bilgisayarlar arasında belge, fotoğraf, video veya kurulum dosyalarının kolayca taşınabilmesidir . İnternet bağlantısının zayıf olduğu ortamlardaki öğrenciler, profesyoneller veya çalışanlar için sunumları, raporları veya hatta sistem güncellemelerini aktarmak için oldukça pratik bir kaynak olmaya devam etmektedir.
Belirli endüstriyel veya operasyonel (OT) ağlar gibi ağ dışı ortamlarda, USB sürücüler hala "bağımsız bilgi taşıyıcıları" olarak kullanılmaktadır : güvenlik nedenleriyle internete asla bağlanmayan makineler arasında yama uygulamak, yapılandırmaları yüklemek veya veri aktarmak için kullanılırlar.
Sorun şu ki, tam da bu kolaylık ve masumiyet duygusu nedeniyle, birçok insan bu cihazlarla ilişkili teknik ve güvenlik risklerini hafife alıyor . Ve siber suçlular da işte burada altın madeni bulmuş oluyorlar.
Fiziksel riskler: USB belleğin kaybolması, çalınması ve arızalanması.
En bariz, ancak çoğu zaman gözden kaçan tehlikelerden biri, USB belleklerin kaybolmasının veya yanlış ellere geçmesinin son derece kolay olmasıdır . Hepimizin sevdiği küçük boyutları, onları genellikle bir toplantı odasında, fotokopi merkezinde, sınıfta veya aylarca tekrar kullanmadığımız bir ceket cebinde unutturur.
Kaybolan bir USB bellek gizli bilgiler veya kişisel veriler içeriyorsa , bunun etkisi basit bir rahatsızlığın çok ötesine geçebilir. İş gecikmelerinden, belgelerin geri alınamaz şekilde kaybolmasından, hassas verilerin sızmasından, veri koruma düzenlemelerine uyulmamasından ve hatta bilgilerin müşterilere veya hastalara ait olması durumunda cezai yaptırımlardan bahsediyoruz.
Ayrıca, USB bellekler çok uzun vadeli bir depolama sistemi olarak tasarlanmamıştır . Flash bellek, okuma ve yazma döngüleri açısından sınırlı bir ömre sahiptir ve zamanla veya yoğun kullanımda, uyarı vermeden bozuk sektörler, veri bozulması ve arızalar meydana gelebilir.
İdeal koşullar altında birçok model 10 yıla kadar , hatta bazıları daha da uzun süre dayanabilir , ancak gerçek dünya kullanımında bu rakama nadiren ulaşılır. Isı, nem, darbeler, dikkatsiz takıp çıkarma veya arabanın içinde güneşte bırakma gibi faktörler kullanım ömrünü önemli ölçüde kısaltır.
Bir diğer yaygın sorun ise, bir bellek aygıtının virüs bulaşması veya dosya sisteminin bozulması durumunda, onu kurtarmanın tek yolunun genellikle biçimlendirmek olmasıdır . Bu, tüm içeriğinin silinmesini içerir ve verileri kurtarmaya çalışan programlar mevcut olsa da, sonuç genellikle kısmi veya neredeyse hiç yoktur.
Buradaki ders açık: Kaybetmeyi göze alamayacağınız bilgileri veya son derece hassas belgeleri şifrelemeden sakladığınız tek yer asla USB bellek olmamalıdır; bu nedenle kişisel bir siber güvenlik kontrol listesi izlemeniz ve birden fazla yere yedekleme yapmanız önerilir.
Güvenlik riskleri: kötü amaçlı yazılımlar, virüsler ve gelişmiş USB saldırıları
Fiziksel sorunların ötesinde, USB belleklerin yarattığı en büyük tehdit siber güvenlikte yatmaktadır. Flash bellekler , bilgisayarlar arasında kolayca taşınabildikleri için hem ev hem de iş ortamlarında kötü amaçlı yazılımların yayılması için en çok tercih edilen yöntemlerden biri haline gelmiştir .
Çeşitli araştırmalar , kötü amaçlı yazılımların yaklaşık %30'unun genellikle internet erişimi olmadan USB sürücüler ve SD kartlar aracılığıyla dağıtıldığını göstermektedir . Bir cihazı virüs bulaşmış bir bilgisayara bağlamak, Truva atları, fidye yazılımları, casus yazılımlar ve diğer tehditler için bir kanal haline gelmesi için yeterlidir.
Bir USB belleği birden fazla ofis bilgisayarına, arkadaşların ev bilgisayarlarına, fotokopi dükkanının bilgisayarına veya otel dizüstü bilgisayarına bağlamak, belleğin virüs bulaşma ve gittiği her yere virüs yayma olasılığını önemli ölçüde artırır . Ve aynı bellek daha sonra kritik bir sisteme girerse, sorun çok büyük olabilir.
Birçok kuruluş, bu tür saldırıları engellemek için bilgisayarlarındaki USB bağlantı noktalarını fiziksel olarak devre dışı bırakmayı veya ciddi şekilde kısıtlamayı bile tercih etmiştir . İyi ve güncel bir antivirüs programı ve otomatik yürütmeyi devre dışı bırakmak yardımcı olsa da, mükemmel bir kalkan değildir; bu nedenle, Windows için siber güvenlik kılavuzlarına başvurmak ve ek kontroller uygulamak tavsiye edilir.
Dosya olarak yerleşen "klasik" virüslere ek olarak, USB standardının çalışma şeklini istismar eden çok daha gelişmiş teknikler de mevcut . BadUSB gibi saldırılar veya Rubber Ducky gibi cihazlar işte burada devreye giriyor ve oyunun kurallarını tamamen değiştiriyor.
Donanım saldırıları: BadUSB, klavye öykünmesi ve USB Killer
USB bellek denince aklımıza genellikle basit bir dosya depolama aygıtı gelir, ancak bir USB kasasının içinde çok farklı cihazlar gizlenebilir : mikrofonlar, kameralar, keylogger'lar, sanal klavyeler, kötü amaçlı ağ adaptörleri veya hatta bilgisayara fiziksel olarak zarar vermek için tasarlanmış cihazlar.
En bilinen örneklerden biri, USB aygıtının belleniminin yeniden programlanmasına olanak tanıyan ve böylece aygıtın veri depolama aygıtı gibi davranmayı bırakıp başka bir çevre birimi, örneğin bir klavye (HID aygıtı) gibi davranmaya başlamasını sağlayan BadUSB olarak bilinen güvenlik açığıdır.
Değiştirilmiş USB sürücüyü taktığınızda, işletim sistemi onunla iletişim kurar ve cihaz bir klavye olduğunu iddia ediyorsa, fazla soru sormadan onu bu şekilde kabul eder. Saniyeler içinde, otomatik olarak komutlar "yazmaya" başlayabilir : bir konsol açabilir, internetten kötü amaçlı yazılım indirebilir, gizli bir yönetici kullanıcı oluşturabilir veya güvenlik ayarlarını değiştirebilir; bunların hepsini siz hiçbir şeye dokunmadan yapabilir.
Bu tür saldırılar özellikle tehlikelidir çünkü sürücünün dosyalarında belirgin bir iz bırakmaz . Yalnızca depolanan içeriği tarayan bir antivirüs programı muhtemelen her şeyi gözden kaçıracaktır, çünkü asıl sorun bir klasörde gizlenmiş bir .exe dosyasında değil, USB denetleyicisinin donanım yazılımında yatmaktadır.
Ünlü Rubber Ducky gibi cihazlar bu stratejinin iyi bir örneğidir. İlk bakışta, kurumsal bir logo veya çok sade bir tasarımla bile normal bir USB sürücü gibi görünürler, ancak gerçekte, bağlandıkları anda saldırı komut dosyalarını çalıştırmak üzere tasarlanmış programlanabilir klavyelerdir. Sürücülerin nasıl dönüştürülebileceği hakkında daha fazla bilgi edinmek istiyorsanız, USB sürücünüzü bir araca nasıl dönüştürebileceğinizi inceleyin.
Güvenlik ekiplerinin veya etik hacker'ların elinde sızma testleri için kullanılırlar, ancak yanlış ellere geçerlerse bir bilgisayarı saniyeler içinde tehlikeye atabilirler . Geleneksel XDR veya EDR, yalnızca yaygın dosyalara ve süreçlere odaklandıkları takdirde bu davranışı genellikle tespit edemezler.
Bir diğer saldırı yöntemi ise , klavye ile bilgisayar arasına yerleştirilen veya görünüşte zararsız USB cihazlarına entegre edilen fiziksel keylogger'lardır. Bunların işlevi, şifreler, e-postalar veya bankacılık bilgileri de dahil olmak üzere tüm tuş vuruşlarını kaydetmek ve ardından bu bilgileri saldırgana göndermektir.
Ayrıca , kötü şöhretli USB Killer cihazları gibi elektrik tehlikelerini de unutmamalıyız . Bu cihazlar elektrik yükünü biriktirir ve bağlı oldukları porta aniden boşaltarak anakartı, portları, güç kaynaklarını potansiyel olarak hasara uğratabilir ve bilgisayarı kullanılamaz hale getirebilir.
Yeniden programlanabilir donanım, sosyal mühendislik ve düşük kullanıcı güvensizliği birleşimi, kuruluşun özel kontrolleri yoksa USB cihazlarını çok cazip, ucuz ve izlenmesi zor bir saldırı vektörü haline getiriyor .
Sosyal mühendislik ve gerçek hayattan örnekler: USB bellek mükemmel bir yem olduğunda
Otoparklarda, ofis koridorlarında veya bekleme odalarında USB bellekleri "unutulmuş" halde bırakma tekniği oldukça yaygın. Çeşitli deneyler, atılmış bir USB bellek bulan kişilerin %60 ila neredeyse %90'ının, içindekileri görmek için onu bilgisayara bağladığını gösteriyor.
Eğer cihazda ayrıca güven uyandıran bir logo (örneğin, bir kamu kurumuna, büyük bir şirkete veya bankaya ait olduğu varsayılan bir etiket ) bulunuyorsa, bu oran neredeyse %100'e fırlıyor. Merak, meşruiyet görünümüyle birleştiğinde siber suçluların en büyük müttefiki olmaya devam ediyor.
Çok açık bir örnek olarak , iş arkadaşlarıyla içki içmeye çıkan bir çalışanın , İnsan Kaynakları departmanından işten çıkarılabilecek kişilerin listesini içeren bir USB bellek almasını ele alabiliriz. Eve döndüğünde, hiç vakit kaybetmeden cihazı dizüstü bilgisayarına takıp listeyi kurcalamaya başlar.
Gerçekte, bağlantı kurulduğunda kullanıcıya görünmeyen bir dizi komut yürüten, klavye öykünmesi veya değiştirilmiş bellenime dayalı bir donanım siber saldırısıyla karşı karşıya olabilirsiniz : arka kapılar açmak, kimlik bilgilerini çalmak, ek kötü amaçlı yazılım indirmek veya dosyaları şifrelemeye başlamak gibi.
Bu tür taktikler , Arap Baharı gibi savaş ve çatışma ortamlarında da gözlemlenmiştir ; internete bağlı olmayan endüstriyel ve kritik altyapı ağları, çoğu zaman zorlama veya aldatma yoluyla işçiler tarafından sokulan USB cihazları aracılığıyla virüs bulaşmıştır.
Bu gerçekliğe yanıt olarak, OT ağları ve yüksek kritiklik ortamları için ağ geçitleri ve özel USB trafik analiz sistemleri (örneğin, SafeDoor® platformları ve benzeri sistemler) gibi özel çözümler ortaya çıkmıştır. Bu araçlar, herhangi bir harici cihaz ile dahili ekipman arasında bir bariyer görevi görerek, donanım, yazılım ve elektriksel tehditleri geçmelerine izin vermeden önce inceler ve filtreler.
Bu hikayeden çıkarılacak ders şu ki, kullanıcılara sadece "garip bağlantılara tıklamayın" diye eğitim vermek yeterli değil ; hem ofiste hem de şirket dizüstü bilgisayarını kullanıyorlarsa evde, şüpheli kaynaklardan gelen herhangi bir USB cihazını bağlamanın tehlikeleri konusunda da onları eğitmelisiniz.
İşyerinde USB kullanımı: Veri sızıntıları, düzenlemeler ve risk yönetimi
Kurumsal dünyada USB bellekler iki ucu keskin bir kılıç gibidir: günlük işleri kolaylaştırırlar, ancak aynı zamanda bilgilerin gizliliği, bütünlüğü ve erişilebilirliği açısından da önemli bir risk oluştururlar . Kayıp tek bir cihaz kişisel veriler, müşteri listeleri, proje planları, finansal raporlar veya stratejik belgeler içerebilir.
Birçok veri koruma yasası ve düzenlemesi, hassas bilgiler içeren cihazların kaybolması veya çalınması durumlarında bildirim yapılmasını gerektirir ve bu sadece dizüstü bilgisayarları değil, taşınabilir depolama cihazlarını da kapsar. Üçüncü taraf bir sağlayıcının şirket adına veri işlemesi de aynı kategoriye girer.
Aynı zamanda, USB bellekler kurumsal ağlara kötü amaçlı yazılım bulaştırmak için mükemmel bir "Truva atı" olabilir . Bir çalışan, kişisel bir USB belleği veya promosyon materyali içeren bir hediye olarak aldığı bir belleği takar ve farkında olmadan Truva atları veya fidye yazılımları için doğrudan bir giriş noktası açar.
Bazı kuruluşlar, istisnai ve haklı durumlar dışında tüm USB bağlantı noktalarını devre dışı bırakarak radikal önlemler almaya karar verdi . Diğerleri ise daha esnek ancak kontrollü bir yaklaşım benimseyerek, hangi verilerin saklanabileceği, hangi cihazların yetkilendirildiği ve nasıl korunması gerektiği konusunda net politikalar uyguluyor.
Her durumda, USB sürücülerin ve diğer taşınabilir medyanın kullanımı, depolanması, şifrelenmesi ve olay raporlaması için dahili politikalar tanımlamak çok önemlidir . Bunları sadece yazılı hale getirmek yeterli değildir: tüm personele iletilmeli, uygulamaları konusunda eğitim verilmeli ve tutarlı bir şekilde uygulanmalıdır. Ayrıca, cihazlarınızı sorumlu bir şekilde kullanmak için teknik ipuçlarını takip etmek de faydalıdır.
Ek bir en iyi uygulama , yetkilendirilmiş USB aygıtlarının beyaz listelerini yöneten çözümler uygulamaktır ; böylece yalnızca önceden kayıtlı sürücüler kurumsal bilgisayarlarda çalışabilir. Bu, başıboş bir USB sürücüsünün bir sonraki ciddi olayın giriş noktası olma riskini önemli ölçüde azaltır.
USB ve diğer alternatifler: harici SSD'ler ve bulut depolama
USB flash sürücüler hala çok kullanışlı olsa da, kritik bilgilerin uzun süreli depolanması için ideal seçenek değiller . Bu nedenle, harici SSD sabit diskler veya bulut depolama gibi diğer alternatifler giderek daha popüler hale geliyor.
Harici SSD'ler "verilerinizi yanınızda taşıma" konseptini paylaşır, ancak daha yüksek kaliteli bileşenler, daha gelişmiş kontrolcüler ve NAND flaş bellek hücrelerinin daha sofistike yönetimini kullanırlar . Yazma işlemini birden fazla çipe dağıtırlar ve genellikle her şeyin tek, daha az güçlü bir çipe bağlı olduğu tipik bir USB flaş sürücüsüne göre daha fazla dayanıklılık ve güvenilirlik sunarlar.
Bulut depolama ise, internet bağlantısı olduğu sürece çeşitli cihazlardan erişilebilen uzak sunucularda yedekli yedeklemelere olanak tanır . Google Drive, OneDrive ve Dropbox gibi platformlar, iletim sırasında şifreleme ve çoğu durumda depolama sırasında şifreleme özelliklerini birleştirerek önemli bir koruma katmanı ekler.
Örneğin, Google Drive, cihazınız ve sunucuları arasında veri aktarımı sırasında verileri şifreleyerek , birilerinin bu bilgileri ele geçirme riskini azaltır. İyi bir parola yönetimi ve iki adımlı kimlik doğrulama ile birleştirildiğinde, belirli kullanımlar için güvenlik düzeyi, cebinizdeki rastgele bir USB sürücüsünden genellikle çok daha üstündür.
Bu, USB bellekleri tamamen ortadan kaldırmamız gerektiği anlamına gelmiyor; aksine, üzerlerinde ne tür bilgiler sakladığımızı ve hangi amaçla sakladığımızı düşünmemiz gerektiği anlamına geliyor . Hızlı yedeklemeler, hassas olmayan dosyalar veya ağ bağlantısı olmadan ara sıra yapılan aktarımlar için harika; ancak dijital "kasa"mız olarak açıkça yetersiz kalıyorlar.
Güvenli silme, şifreleme ve teknik en iyi uygulamalar
Bir diğer hassas konu ise , USB sürücüde artık istemediğimiz bilgilerle ne yapacağımızdır . Cihazı biçimlendirmek veya dosya gezgininden dosyaları silmek yanlış bir güvenlik hissi verebilir, ancak gerçekte, nispeten erişilebilir araçlarla birçok veri kurtarılabilir.
Eğer USB belleği kullanmaya devam etmeyi planlıyorsanız, kurtarmayı zorlaştırmak için içeriğin üzerine yazan güvenli bir silme işlemi yapmanız önerilir . Bunun için özel programlar ve bazı işletim sistemlerinde yerleşik işlevler mevcuttur. Cihazın kullanım ömrü sona ermişse veya son derece hassas bilgiler içeriyorsa, en güvenilir seçenek USB belleğin fiziksel olarak imha edilmesidir (kırılması, bellek yongalarının hasar görmesi vb.).
Sürücüyü aktif olarak kullanırken, Windows'ta BitLocker veya macOS'ta Disk Yardımcı Programı gibi araçlarla içeriğini şifrelemek iyi bir uygulamadır . Bu sayede, sürücü kaybolsa veya çalınsa bile, hiç kimse parola veya şifre çözme anahtarı olmadan dosyalara erişemez.
Teknik açıdan bakıldığında, işletim sistemini, antivirüs programını ve uygulamaları her zaman güncel tutmak , harici sürücülerin otomatik çalıştırılmasını devre dışı bırakmak ve bilinmeyen veya güvenilmez bilgisayarlarda kullanılan tüm bellekleri antivirüs programıyla taramak da tavsiye edilir .
Pek çok durumda, özellikle endüstriyel ortamlarda veya sunucularda , hassas sistemlerde USB sürücülerin başlangıçta salt okunur modda bağlanacak şekilde sistemi yapılandırmak iyi bir fikirdir . Bu, kötü amaçlı yazılımların doğrudan sisteme yazma veya bir sürücüden diğerine yayılma riskini azaltır.
Son olarak, cihazın bağlantısını kesmeden önce her zaman "güvenli bir şekilde kaldır" seçeneğini kullanmak çok önemlidir . Bu sadece işletim sisteminin bir özelliği değil: veri bozulmasını önlemeye yardımcı olur ve ayrıca yazma işlemleri sırasında ani kesintileri azaltarak belleğin ömrünü uzatır.
Riskleri en aza indirmenin yolları: Kullanıcılar ve şirketler için en iyi uygulamalar
USB belleklerden en iyi şekilde yararlanmaya devam ederken gereksiz riskler almak istemiyorsak, hem kişisel hem de kurumsal olarak bir dizi mantıklı alışkanlık edinmek önemlidir . Tek bir önlem her şeyi çözmeyecektir, ancak birkaçını bir araya getirmek saldırı yüzeyini önemli ölçüde azaltır.
Bireysel düzeyde, bazı temel öneriler şunlardır: Bilinmeyen veya şüpheli kaynaklı USB bellekleri bağlamayın , USB belleğinizi halka açık veya güvenli olmayan bilgisayarlarda (fotokopi dükkanları, internet kafeler, oteller vb.) kullanmaktan kaçının ve kontrolümüz dışında bir bilgisayara takıldığında her zaman virüs taraması yapın.
Ayrıca, son derece hassas bilgilerin (banka bilgileri, eksiksiz müşteri veritabanları, tıbbi kayıtlar vb.) şifrelenmedikçe ve ek bir yedekleme sistemi kullanılmadıkça bu cihazlarda saklanmaması tavsiye edilir .
Kurumsal ortamlarda, şirketin harici cihazların kullanımı için açık ve yazılı bir politika belirlemesi tavsiye edilir : kimlerin kullanabileceği, hangi veri türlerine izin verildiği, şifrelemenin ne zaman zorunlu olduğu, fiziksel olarak nasıl saklanmaları gerektiği ve bir cihazın kaybolması durumunda ne yapılması gerektiği gibi hususlar belirtilmelidir.
Ek bir önlem olarak, birçok şirket , çalışanların şirket verilerini işlemek için kişisel bilgisayarlarını kullanmalarına izin vermek yerine, uzaktan çalışma için ayrı kurumsal bilgisayarlar sağlamayı tercih ediyor . Bu, hangi güvenlik yazılımlarının yükleneceği ve USB bağlantı noktalarının nasıl yönetileceği konusunda daha iyi kontrol sağlıyor.
Düzenli siber güvenlik eğitimi de çok önemlidir: Basit bir "hediye" USB sürücüsünün takılması durumunda neler olabileceğini gerçek dünya örnekleriyle göstermek, kimsenin okumadığı kurallar içeren bir e-posta göndermekten çok daha etkilidir. "Unutulmuş" USB sürücülerinin kaç çalışan tarafından takıldığını ölçmek için yapılan USB düşürme saldırısı simülasyonları, risk konusunda farkındalığı artırmaya yardımcı olur.
Özetle, USB bellekler sorumlu bir şekilde kullanıldıkları takdirde son derece kullanışlı bir araç olmaya devam edecektir . Sınırlamalarını anlamak, verileri şifreleme ile korumak, iyi teknik uygulamaları uygulamak ve kaynağı belirsiz herhangi bir cihaza karşı dikkatli olmak, pratik bir kaynak ile veri kaybı veya ciddi bir siber saldırı şeklinde büyük bir baş ağrısı arasında büyük bir fark yaratır.

