2008.02.27
![]() |
Il termine inglese slurping, letteralmente "bere in modo rumoroso", viene utilizzato anche per indicare un particolare problema della sicurezza spesso sottovalutato.
Lo slurping o Pod slurping indica l'azione mediante la quale una penna USB ottiene informazioni dal computer a cui è collegata. Lo slurping può essere eseguito utilizzando penne USB o dispositivi standard (lettore MP3, iPod e così via). L'elevata capacità di storage (diversi gigabyte) dei modelli più recenti di questi dispositivi consente enormi potenzialità per il furto di informazioni aziendali riservate. Se il computer a cui è collegato il dispositivo è connesso alla rete aziendale con diritti di accesso sufficienti, la minaccia diventa davvero pericolosa.
Presentata come attività legittima, ad esempio la copia di file musicali o di una presentazione dalla/sulla vittima, l'organizzazione che subisce il furto potrebbe non accorgersi della sottrazione delle informazioni.
I schemi più avanzati includono l'utilizzo di un programma di esecuzione automatica configurato per copiare alcuni tipi di file sul dispositivo collegato. In questo modo potrebbero essere sottratte informazioni anche se è lo stesso proprietario del computer a collegare il dispositivo e ad eseguire inconsapevolmente la copia.
Come proteggersi e proteggere la propria azienda
Sono disponibili diverse tecniche di protezione da slurping, ad esempio:
- Disposizioni aziendali che proibiscono il collegamento di dispositivi di storage a porte USB
- Prodotti software che consentono di collegare alle porte della rete aziendale solo i dispositivi predefiniti o nessun dispositivo
- Disattivazione fisica delle porte USB
