En tiedä, mitä syitä kenelläkään olisi murtautua toisen tietokoneelle, mutta jos tällainen tarve olisi, yksi keino on ylivoimainen murtautumiseen. Jätetään lojumaan lähelle USB-tikku, jolla on murtautumisen mahdollistavia tiedostoja tai sovelluksia.
Googlella tietoturvaa tutkiva Elie Bursztein esitteli BlackHat USA -tietoturvatapahtumassa tutkimustaan, jossa hän jätti 300 tikkua lojumaan eri puolilla amerikkalaisen yliopiston kampusaluetta.
Tulokset ovat mykistäviä. 98 prosenttia tikuista poimittiin mukaan – ehkä kaksi prosentti ajäi väin löytymättä. Huolestuttavampaa on se, että peräti 45 prosenttia tikuista tökättiin kiinni läppäriin ja niiden sisältämiä tiedostoja availtiin.
Lisätietoa fiksujen opiskelijoiden hölmöstä käyttäytymisestä USB-tikkujen kanssa voi lukea Burszteinin lataamassa esityksessä.
68 prosenttia kyselyyn vastanneista tikun avaajista sanoi klikanneensa tiedostoja selvittääkseen, kenelle tikun voisi palauttaa. Lähes joka viiden oli vain ”utelias”.
Vastaavanlaisia "kokeita" on järjestetty aiemmin, ja niissä tulokset ovat olleet yhtä lailla lohduttomia.






















