
Interná pamäť USB kľúča môže obsahovať trójskeho koňa alebo iný škodlivý softvér, ktorý otvorí prístup k podnikovej sieti zvonka, alebo pomôže pri zbere a odoslaní citlivých údajov. Používateľ ani len nemusí tušiť, že spôsobil problém. V niektorých prípadoch je možné zabezpečiť, aby sa škodlivý softvér spustil automaticky po zasunutí kľúča do USB portu. I takéto praktiky môžu používať zákerní útočníci.
Experiment ukázal, že teória funguje i v praxi a techniku je vďaka dôverčivosti a zvedavosti ľudí využiť pre získanie citlivých dát. Administrátori by mali pri zabezpečovaní regulovať prístup k USB portom a "štasťní nálezcovia" urobia lepšie, ak si obsah USB kľúča prezrú na vlastnom PC doma.
Autor: mg