IBM in 201 など、マルウェアに感染したUSBドライブが会議での販促品として無意識のうちに配布された例がいくつかあります。
これに加えて、ヘルスケア会社が「ブランド」のUSBドライブをプレゼントした場合、そのようなプレゼントには他にどのようなリスクが伴いますか?
さらに、ドライブの受信者がドライブに個人の医療情報をダウンロードして、それが失われた場合、医療提供者が関与する可能性はありますか?
USBキーを与える人として、あなたのリスクは評判とおそらく法的報復についてです。 @Roryの答えを見てください。
誰がキーを受け取るか、特にのように見えるため、リスクが高くなります従来のUSBキーは、USBレベルでそれ自体がキーボードであることを宣言し、自動的に「タイプ」を開始します。それは 実証されました です。キーが実際にファイルシステムを備えたストレージデバイスである場合でも、適切に変更されたファイルシステムは、オペレーティングシステムコードのバグを悪用しようとする可能性があります(ファイルシステムの実装は、その点で複雑で少し脆弱であることがわかっています)。そして、「自動実行」ビジネス全体があります(詳細については この答え を参照してください)。
USBフラッシュドライブは非常に悪いプロモーションアイテムです。マルウェアが頻繁に発生するため、ほとんどの企業では、従業員がマルウェアを受け入れることを禁止するか、すでに持っている場合は破棄することを禁止するルールを定めています。
マルウェアはそのようなドライブ上で多くの形で発生することを覚えておいてください。最新の表示は、ハッカーがデバイスのファームウェアを再プログラムする場所で、USBフラッシュドライブだけでなくキーボードとしても表示されます。ランダムなタイミングで、URLを開いてWebサイトからマルウェアをダウンロードするなど、コマンドを起動するための特別なキーストロークを挿入します。
受信者に対する唯一のリスクは、配布するプロモーション用USBドライブにマルウェアが含まれていることです。これはありそうに聞こえないかもしれませんが、それは 起こります です。
誰かがディスクを使用して個人データを保存し、それを紛失した場合に責任を問われることはほとんどありません。
公式に見えるディスクが誤用される可能性がある他のリスクもあります(おそらく会社への攻撃のために)、これらは最小限です。