Microsoft总结的10条不变的安全法则中的第一条就是:“如果这个坏蛋能够说服你在你的电脑上运行他的程序,那么你的电脑就不再是你的了。”人们真的可能让好奇心占据上风的。最近一个在DarkReading.com上标题为“Social Engineering the USB Way”的报道描述了一个安全顾问是如何通过使用USB驱动器执行穿透测试来进入银行系统的。所有物理攻击需要的只是一个装载在20个USB驱动器上的自定义脚本。这些驱动器都放置在员工停车区。20个中有15个被找到,并且它们都被插入到银行的电脑中。限制AutoRun和控制员工的电脑USB端口的接入,对于你的网络安全来说都是至关重要的。
Michael Gregg在IT和网络安全方面已经有15年的工作经验。他是风险评估和安全咨询公司Superior Solutions Inc的创始人和CTO。他已经开发了高水平的安全级别,并且写作了6本书,最近的一本是Hack the Stack: The Eight Layers of an Insecure Network。