Gå direkt till innehåll

Pressmeddelande -

Varning för säkerhetsrisker med nya USB-minnen

Forskning vid FOI har visat att användning av USB-minnen med u3-minne medför stora säkerhetsrisker för användaren. Sådana minnen kan användas både för riktade attacker och för att sprida virus. Det går att skydda sig, men det kräver att användaren gör avancerade inställningar i datorn. U3 är en teknik som ger möjlighet att bära med sig tillämpningsprogram och deras data och inställningar på USB-minnet. När ett u3-minne, ett USB-minne med u3, ansluts till en värddator körs automatiskt ett startprogram där användaren kan starta och administrera de program som finns på minnet. Startprogrammet kan uppdateras när nya versioner blir tillgängliga. FOI, som bedriver omfattande forskning om IT-säkerhet för bättre metoder att hantera de nya hot och sårbarheter, redovisar nu i en rapport att användningen av denna typ av minnen medför stora säkerhetsrisker för användaren då det dessvärre är lätt för vem som helst att byta startprogrammet mot vad som helst. U3-minnena har fått positivt mottagande och är inte dyrare än vanliga USB-minnen, varför de snabbt blivit mycket vanliga. – Kombinationen av automatisk programstart och möjlighet att byta programmet i u3-minnena är farlig ur ett säkerhetsperspektiv, säger Jacob Löfvenberg, forskare och IT-expert vid FOI. En riktad attack mot värddatorn kan göras genom att byta startprogrammet mot en hemgjord version som t.ex. installerar ett övervakningsprogram som vidarebefordrar känslig information via Internet. Det är också möjligt att skapa virus som sprider sig via u3-minnen, ungefär som gamla tiders diskettvirus. – Det som förvånar oss är att producenter av IT-utrustning, såväl mjuk- som hårdvaror, lägger ett så stort ansvar på användarna, säger Mikael Wedlin, forskare och IT-säkerhetsexpert vid FOI. Att använda ett USB-minnen med u3-minne kräver stor medvetenhet om säkerhetsrisker förknippade med hanteringen. Det är märkligt att säkerhetsaspekten inte byggs in från början. Det borde finnas ett större samarbete mellan IT-säkerhetsforskning och IT-utveckling. Resultaten har lett till att FOI själva slutar att använda u3-minnen, och att nya säkerhetsrutiner införs i organisationen. Resultaten är publicerade i FOI:s rapport ”Risker vid användning av USB-minnen och u3”, FOI-R--2078--SE som kan laddas ned från www.foi.se via länken http://www2.foi.se/rapp/foir2078.pdf För mer information, kontakta: Jacob Löfvenberg, forskare, IT-säkerhetsexpert, telefon 013-37 81 86, jacob.lofvenberg@foi.se Mikael Wedlin, forskare, IT-säkerhetsexpert, telefon 070-927 72 78, mikael.wedlin@foi.se Johan Axell, kommunikationsdirektör och presskontakt, 08-555 030 18, 070-277 03 62, johan.axell@foi.se Mer information finns även hos Post- och Telestyrelsen (PTS): http://www.sitic.se http://www.pts.se/internetsakerhet

Ämnen

Kontakter

Maria Hugosson Bygge

Maria Hugosson Bygge

Presskontakt Pressansvarig Pressansvarig 073 3713838
Albert Hager Bernats

Albert Hager Bernats

Presskontakt Kommunikatör 0708 586 657

FOI forskar för en säkrare värld

Totalförsvarets forskningsinstitut (FOI) är en statlig myndighet som bedriver världsledande forskning inom försvar och säkerhet till stöd för Sveriges militära och civila försvar. Med ett fokus på att förstå, förklara och förändra tillhandahåller vi ny kunskap och expertstöd. Många gånger sker arbetet tillsammans med olika allierade inom Nato. Forskningen tillämpas både inom försvarsmyndigheter och hos civila aktörer och spelar en avgörande roll i att bygga en relevant och effektiv försvarsförmåga.

FOI har ungefär 1 300 anställda. Cirka 950 av dessa är forskare på akademisk nivå. Majoriteten av FOI:s uppdrag är offentligt finansierade. Merparten av finansieringen kommer via uppdrag från Försvarsmakten, Försvarets materielverk (FMV) samt departement och myndigheter.

FOI - Totalförsvarets forskningsinstitut

Gullfossgatan 6
164 90 Kista
Sweden