3.3Clés USB & supports amovibles
De quoi parle cette section. Une clé USB trouvée sur un parking d'entreprise n'est jamais un cadeau. C'est un classique de l'attaque ciblée : la clé est conçue pour s'auto-exécuter et compromettre votre poste dès le branchement, ou simuler un clavier qui tape une commande à toute vitesse.
Règles : ne jamais brancher une clé USB d'origine inconnue, chiffrer celles de l'entreprise (BitLocker To Go, VeraCrypt), et préférer le partage de fichiers via le cloud de l'entreprise (OneDrive, SharePoint, Google Drive) qui laisse une trace et applique l'antivirus.
Vocabulaire de la section
- Clé USB piégée
- Une clé contenant un malware à exécution automatique ou des fichiers piégés : la clé « trouvée » est un vecteur d'attaque classique.
- Attaque à la clé abandonnée
- Déposer des clés infectées sur un parking : une proportion étonnante finit branchée par curiosité — testé et documenté.
- Support amovible
- Clés, disques externes, cartes SD : mêmes règles — provenance connue, analyse antivirus, chiffrement si données sensibles.
- Clé chiffrée
- Clé protégée par mot de passe/chiffrement (BitLocker To Go…) : la perte ne devient pas une fuite de données.
Vous trouvez une clé USB sur le parking. Que faire ?
En pratique — Discipline USB en 4 règles
- Règle 1 : une clé trouvée ne se branche JAMAIS — remettez-la à l'IT (qui saura l'analyser en environnement isolé).
- Règle 2 : analysez toute clé reçue (clic droit → analyser avec l'antivirus) avant d'ouvrir quoi que ce soit.
- Règle 3 : chiffrez les clés qui transportent des données sensibles (BitLocker To Go sur Windows Pro : clic droit → Activer BitLocker).
- Règle 4 : préférez les canaux validés (liens cloud d'entreprise) aux clés pour échanger — la clé se perd, le lien se révoque.
Points clés à retenir
- Une clé USB inconnue est un colis suspect : on ne la branche pas, on la remet à l'IT.
- Toute clé qui entre s'analyse ; toute donnée sensible qui sort se chiffre.
- La clé USB se perd facilement : chiffrée, c'est un objet perdu ; en clair, c'est une fuite de données.
- Le partage par lien cloud contrôlé remplace avantageusement la clé dans la plupart des cas.
Questions fréquentes
Le poste de l'entreprise bloque les clés USB : pourquoi tant de rigueur ?
Parce que le vecteur est réel dans les deux sens (entrée de malware, sortie incontrôlée de données) : beaucoup d'organisations restreignent l'USB par politique. Le besoin légitime passe par les canaux validés.
Comment effacer vraiment une clé avant de la donner ?
La suppression simple ne détruit rien : utilisez le formatage complet (pas rapide), ou mieux, le chiffrement de toute la clé avant formatage. Pour des données très sensibles, la destruction physique reste la référence.