Stuxnet on ehkä kuuluisin teollisuuslaitoksiin ujutettu tietokonemato. Se kuljetettiin Iranin ydinlaitoksiin USB-tikulle. Teollisuusratkaisuja kehittävä Honeywell on nyt esitellyt tekniikan, jolla haitallisten USB-tikkujen tuonti teollisuusympäristöön estetään.
Kyse on SMX-yhdyslaitteesta (Secure Media Exchange). Laitteeseen liitetään USB-tikku, joka halutaan ottaa käyttöön laitoksessa. Tikku skannataan ja se turvallisuus verifioidaan ennen kuin tikku saatetaan osaksi tuotantoympäristöä.
Stuxnet ei ole ainoa teollisuuslaitoksiin iskenyt haittaohjelma. Tiedetään, että USB-tikulla vietiin haittaohjelma Gundremmingenin ydinvoimalaan Münchenin lähellä viime vuonna. USA:ssa pysäytettiin kaksi ydinvoimalla vuonna 2013 USB-tikulla tuotujen virusten takia.
Honeywell muistuttaa, että tällä hetkellä monissa tehtaissa yksinkertaisesti kielletään USB-tikkujen käyttö. Tätä on erittäin hankala valvoa ja se myös vaikeuttaa jo päivittäisten tehtävienkin hoitoa. Jokaisella laitoksella käy ulkopuolisia huoltomiehiä ja operaattoreita, joten täyskielto on hyvin epäkäytännöllinen.
SMX-tarkistus tapahtuu niin, että käyttäjä yksinkertaisesti liittää tikkunsa koneeseen. Sen ohjelmisto skannaa tikun sisällön ja ilmoittaa, sopiiko se käytettäväksi tehtaassa. Analyysiin käytetään eri tekniikoita, mukaan lukien Honeywellin oma ATIX-ratkaisu (Advanced Threat Intelligence Exchange), joka analysoi tikun sisältöä pilveen tallennettua tietokantaa vastaan.