Tlač z USB flash disku: rýchlo a hlavne bezpečne
Tlač z USB flash disku je stále jednou z najpraktickejších funkcií moderných tlačiarní. Používateľovi umožňuje zvoliť dokument uložený na USB médiu a priamo ho vytlačiť bez potreby počítača. Aj keď ide o pohodlné riešenie, v praxi prináša viacero bezpečnostných rizík. A to od infikovaných súborov až po sofistikované útoky, ktoré sa šíria cez sieťovú infraštruktúru. V tomto článku sa pozrieme na fungovanie hostiteľského USB portu, riziká, reálne incidenty, technické detaily a zopár tipov, ako tlačiť bezpečne.
Čo je USB Host port a ako funguje
Hostiteľský USB port často označovaný, ako USB Host alebo USB-A je fyzické rozhranie na tlačiarni, ktoré umožňuje pripojenie externých zariadení, ako sú USB kľúče alebo externé disky. Tlačiareň tu vystupuje v úlohe hostiteľa a dokáže priamo čítať obsah z pripojeného zariadenia. Táto funkcia je výhodná najmä v prostredí, kde nie je k dispozícii počítač alebo je potrebné tlačiť dokumenty rýchlo a priamo z prenosného média.
Vo firemnom prostredí má USB Host port svoje špecifiká. Môže byť nakonfigurovaný tak, aby akceptoval len určité typy súborov alebo vyžadoval overenie používateľa. Niektoré moderné tlačiarne dokonca umožňujú šifrovanú komunikáciu medzi USB zariadením a tlačiarňou, hoci to nie je štandardom.
Formátovanie a kompatibilita USB kľúčov
Nie všetky tlačiarne podporujú každý súborový systém. Najčastejšie fungujú s FAT32 a exFAT. Formát NTFS môže niektorým tlačiarňam robiť problém, preto sa odporúča USB kľúč pred použitím naformátovať do podporovaného systému. Čo sa týka rýchlosti, väčšina tlačiarní zvláda USB 2.0 aj 3.x, ale staršie modely môžu mať problém s novšími typmi alebo vyššími kapacitami.
ADATA C906/32GB/USB 2.0/USB-A/Modrá AC906-32G-RWB
Model C906 má klasický a jednoduchý vzhľad, ktorý môže použiť ktokoľvek a kdekoľvek. Je k dispozícii v 4 farbách, vystihuje podstatu moderného dizajnu a predstavuje minimalistický štýl s nádychom městského šarmu, takže je nielen praktickým úložným zariadením, ale aj módnym doplnkom, ktorý vypovedá o vašej individualite. * Vršok sa dá pripevniť k USB, tak sa nestratí Vlastnosti: Rozmery: 58 x 18 x 10mm Hmotnosť: 9g Rozhranie: USB 2.0 Systémové požiadavky: Windows Vista / 7 / 8 / 8.1 / 10 / 11 Mac OS X 10.6 a vyššie Linux Kernel 2.6 alebo vyšší
ADATA C906/32GB/USB 2.0/USB-A/Ružová AC906-32G-RPP
Model C906 má klasický a jednoduchý vzhľad, ktorý môže použiť ktokoľvek a kdekoľvek. Je k dispozícii v 4 farbách, vystihuje podstatu moderného dizajnu a predstavuje minimalistický štýl s nádychom městského šarmu, takže je nielen praktickým úložným zariadením, ale aj módnym doplnkom, ktorý vypovedá o vašej individualite. * Vršok sa dá pripevniť k USB, tak sa nestratí Vlastnosti: Rozmery: 58 x 18 x 10mm Hmotnosť: 9g Rozhranie: USB 2.0 Systémové požiadavky: Windows Vista / 7 / 8 / 8.1 / 10 / 11 Mac OS X 10.6 a vyššie Linux Kernel 2.6 alebo vyšší
DataTraveler Exodia S/64GB/USB 3.2/USB-A/Čierna DTXS/64GB
Kingston DataTraveler® Exodia™ S prináša rýchlosť USB 3.2 gen 1 (= USB 3.0) a konektor USB-A. * Otočná krytka chráni konektor * Operačná teplota 0°C~60°C * Rozmery 57mm x 19mm x 11.8mm * Váha 8,72 g * Kompatibilita operačného systému: Windows® 11, 10, macOS® (v.10.15.x+), Linux (v. 4.4+), Chrome OS™
ADATA C008/16GB/USB 2.0/USB-A/Červená AC008-16G-RKD
* Elegantný a praktický USB flash drive. * Vhodné pre potlač * Kapacita - 16GB * Farba / dizajn - Červeno-čierna * Rozmery - 59,95 x19, 83x8, 85 mm * Hmotnosť - 10g * Rozhranie - USB 2.0 a kompatibilný aj s USB 1.1 * Príslušenstvo - pútko na zavesenie * Systémové požiadavky - Windows 98/98SE/ME/2000/XP/Vista™ / 7 alebo vyšší, Mac OS 9.0 alebo vyšší, Linux Kernel 2.4 alebo vyšší * Zdarma aplikácie: * UFDtoGO - nástroj pre obsluhu Vášho USB Flash Drive * Norton Internet Security (60-dňový trial) - anitvírus * Podrobná špecifikácia na stránkach výrobcu: http://adata-group.com/?action=product_feature&cid=1&piid=109 * Manuál na stiahnutie: http://adata-group.com/upload/downloadfile/1270175618_s_manual_English_version.pdf
SanDisk Ultra/64GB/USB 3.0/USB-A/Červená SDCZ48-064G-U46R
SanDisk Ultra USB 3.0 Flash Drive kombinuje rýchlejší prenos dát a velkorysú kapacitu v kompaktnom, štýlovom balení. - prenos súborov až štyrikrát rýchlejší ako USB disky 2.0 - ochrana súkromných súborov s SanDisk SecureAccess™ softvérom - čítanie do 100 MB/s - zápis do 40 MB/s - kompatibilita: USB 3.0 a USB 2.0 - operačný systém: Windows 2000/ME/XP/Vista/7/8, Linux, MacOS X ver. 10.1.2 alebo vyššia - materiál: kov/plast Pripojenie: USB 3.0 A vidlica Rýchlosť dátového prenosu: 100 MB/s USB štandard: USB 3.0 Materiál: Kov | Plast Ochrana dať pomocou hesla: Áno Zasúvací USB konektor: Áno Kapacita: 64 GB Záruka: 60 mesiacov
ADATA UV250/16GB/USB 2.0/USB-A/Čierna AUV250-16G-RBK
Svojím elegantným a čistým dizajnom UV250 prenáša vaše dáta vo veľkom štýle. * Lesklé kovové puzdro UV250 a černý otvor pre šnúrku na krk * UV250 je vybavený šnúrkou pre pohodlí a prispôsobenie Kapacita: 16 GB Farba: tmavo kovová Rozmery (L x Š x V): 42,4 x 14,95 x 5,35 mm Hmotnosť: 5,6 g Rozhranie: USB 2.0 Systémové požiadavky: Windows XP, Vista, 7, 8, 8.1, 10, Mac OS X 10.6 alebo novší, jadro Linuxu 2.6 alebo novšie, bez potreby ovládača zariadenia
ADATA UV250/32GB/USB 2.0/USB-A/Čierna AUV250-32G-RBK
Svojím elegantným a čistým dizajnom UV250 prenáša vaše dáta vo veľkom štýle. * Lesklé kovové puzdro UV250 a černý otvor pre šnúrku na krk * UV250 je vybavený šnúrkou pre pohodlí a prispôsobenie Farba: tmavo kovová Rozmery (L x Š x V): 42,4 x 14,95 x 5,35 mm Hmotnosť: 5,6 g Rozhranie: USB 2.0 Systémové požiadavky: Windows XP, Vista, 7, 8, 8.1, 10, Mac OS X 10.6 alebo novší, jadro Linuxu 2.6 alebo novšie, bez potreby ovládača zariadenia
64GB Kingston USB 3.2 (gén 1) DT Exodia M DTXM/64GB
Model: Kingston DataTraveler Exodia M Prevedenie: Flash disk Kapacita: 64 GB Rozhranie: USB 3.2 Gen 1 typu A Farba: Modrá Rozmery: 67.4 x 21.8 x 11.6 mm Hmotnosť: 10g
DataTraveler Exodia S/128GB/USB 3.2/USB-A/Modrá DTXS/128GB
Kingston DataTraveler® Exodia™ S prináša rýchlosť USB 3.2 gen 1 (= USB 3.0) a konektor USB-A. * Otočná krytka chráni konektor * Operačná teplota 0°C~60°C * Rozmery 57mm x 19mm x 11.8mm * Váha 8,72 g * Kompatibilita operačného systému: Windows® 11, 10, macOS® (v.10.15.x+), Linux (v. 4.4+), Chrome OS™
ADATA UV128/32GB/USB 3.2/USB-A/Modrá AUV128-32G-RBE
Elegantný dizajn USB Flash diskov Adata UV128 ponúka posuvný konektor, vďaka ktorému je jeho použitie jednoduché a rýchle. Svoje starosti so stratenou krytkou hoďte za hlavu! Špecifikácia: * Kapacita: 8GB / 16GB / 32GB * Farba: Black / Blue & Black / Yellow * Rozmery: 69 x 21 x 9 mm (L x W x H) * Hmotnosť: 11g * Rozhranie: podporuje USB 3.0, spätne kompatibilný s USB 2.0 * Rýchlosť čítania / zápisu: 40/10 Mb/s Systémové požiadavky: * Windows ®: XP / Vista ™ / 7 alebo novější * Mac ®: OS10.5 alebo novější * Linux ™: Kernel 2.6 alebo novější Detailný popis vlastností produktu nájdete aj na webových stránkach výrobcu: http://www.adata-group.com/index.php?action=product_feature&cid=1&piid=204&lan=en
128GB Kingston USB 3.2 (gén 1) DT Exodia M DTXM/128GB
Model: Kingston DataTraveler Exodia M Prevedenie: Flash disk Kapacita: 128 GB Rozhranie: USB 3.2 Gen 1 typu A Farba: Červená Rozmery: 67.4 x 21.8 x 11.6 mm Hmotnosť: 10g
Kingston DataTraveler Exodia/64GB/USB 3.2/USB-A/Modrá DTX/64GB
USB Flash disk s kapacitou 64 GB Kingston DataTraveler Exodia 64 GB, modrý Kompaktné rozmery sú ideálne na cesty, všetko vaše materiály a prezentácia zostanú bezpečne uložené na jednom mieste. Rozhranie USB 3.2 ponúka veľmi vysokú prenosovú rýchlosť. Technické špecifikácie Kapacita: 64 GB Rozhranie: USB 3.2 Rozmery: 67,3 × 21 × 10,14 mm Farba: Modrá
ADATA UV150/64GB/USB 3.2/USB-A/Červená AUV150-64G-RRD
ADATA Technology ako popredný výrobca vysoko výkonných Flash modelov zahájila výrobu a predaj nových DashDrive UV150 Flash diskov, cenovo dostupných USB 3.0 s atraktívnym perleťovým exteriérom. Vďaka svojmu elegantnému obrysu sa ľahko drží v ruke, krytku konektora je možné pohodlne umiestniť do zadnej časti jednotky, aby sa zabránilo jej strate. Hmotnosť ľan 9g. K dispozícii v lesklej čiernej alebo karmínovo červenej farbe. * Rozhranie: USB 3.0 * Rozmery: 58 x 18 x 11 mm (D x Š x V) * Hmotnosť: 9g * Rýchlosť čítania/zápisu max.: až 40MB/s/10MB/s
ADATA UV220/32GB/USB 2.0/USB-A/Čierna AUV220-32G-RBKBL
Rad UV220 prichádza s vysúvacím USB konektorom, ktorý sa pohybom palca hladko vysúva z flashky. Design bez viečka eliminuje akékoľvek riziko straty. Celá rada prichádza v ponuke 4 kapacit a farieb, kedy si užívateľ môže vybrať ideálnu flashku podľa jeho štýlu. Kapacita: 32GB Farba: čierna / modrá Rozhranie: USB 2.0 Podporované systémy: Windows XP, Vista, 7, 8, 8.1, 10, Mac OS 9.X a Linux™ Kernel 2.4 alebo vyšší Rozmery: 55 x 19.5 x 10.2 mm (D x Š x V) Hmotnosť: 7.9g
ADATA UV320/64GB/USB 3.2/USB-A/Modrá AUV320-64G-RBKBL
Rad UV320 prichádza s vysúvacím USB konektorom, ktorý sa pohybom palca hladko vysúva z flashky. Design bez viečka eliminuje akékoľvek riziko straty. Celá rada prichádza v ponuke 4 kapacit a 2 farieb, kedy si používateľ môže vybrať ideálnu flashku podľa jeho štýlu. Pre čo najrýchlejšiu prácu využíva rozhranie USB 3.1, Kapacita: 64GB Farba: čierna / modrá Rozhranie: USB 3.1 Podporované systémy: Windows XP, Vista, 7, 8, 8.1, 10, Mac OS 9.X a Linux™ Kernel 2.4 alebo vyšší Rozmery: 55 x 19.5 x 10.2 mm (D x Š x V) Hmotnosť: 7.9g Rýchlosť čítania / zápisu max.: 80/10 Mb/s
ADATA UV210/64GB/230MBps/USB 2.0 AUV210-64G-RGD
Malá štýlová kovová fleshka pre jednoduchosť a trvanlivosť.. Vďaka výrobnému procesu COB (chip on board) je pomerne odolná voči prachu, vode a pádom. Špecifikácia: * Bez vŕšku * Kovové telo (zliatina zinku) * USB 2.0 * Rozmery 39 x 12.2 x 4.5mm * Váha 6g

zdroj: Canva
Pri príprave USB kľúča na tlač je dobré dodržiavať tieto pravidlá:
- Použiť čisté a overené médium
- Overiť podporovaný súborový systém tlačiarne
- Odstrániť nepotrebné súbory a zložky
- Vyhnúť sa používaniu USB kľúčov, ktoré boli pripojené k neznámym zariadeniam
Technické zraniteľnosti a CVE
Aj tlač z USB zariadenia môže byť zneužitá prostredníctvom zraniteľností v ovládačoch alebo firmvéri. Príkladom je CVE-2024-21442, zraniteľnosť vo Windows USB Print Driver, ktorá umožňovala eskaláciu práv na úroveň SYSTEM. Takéto zraniteľnosti ukazujú, že aj funkcia, ktorá sa javí ako jednoduchá a bezpečná, môže byť potenciálnym cieľom útoku.
Ďalším príkladom sú problémy po aktualizáciách operačných systémov, kedy zmeny v ovládačoch spôsobili neštandardné správanie tlačiarní, vrátane tlače nesprávnych údajov alebo poškodených dokumentov. Tieto chyby síce nie vždy znamenajú bezpečnostný incident, ale môžu byť zneužiteľné pomocou vektor útoku.
CVE-2024-21442 je bezpečnostná chyba, ktorá bola nájdená v ovládači USB tlačiarne systému Windows (usbprint.sys). Tento ovládač sa používa vždy, keď pripojíte USB tlačiareň. Ak je táto chyba zneužitá, útočníci môžu spustiť svoj kód ako SYSTEM (najsilnejší účet v systéme Windows) a prevziať kontrolu nad vaším počítačom.
Základný problém spočíval v tom, ako ovládač USB tlačiarne (usbprint.sys) spracováva požiadavky IOCTL (príkazy zariadenia) z používateľských aplikácií.
Ak ovládač riadne nekontroluje vstupy z programov v užívateľskom režime, útočníci môžu odoslať škodlivé vstupy. V prípade CVE-2024-21442 nekontrolovaná vyrovnávacia pamäť umožňovala útočníkovi s nízkymi oprávneniami prepísať dôležitú pamäť v priestore jadra, čím si rozšíri svoje práva.
Reálne incidenty spojené s USB tlačou
História IT bezpečnosti pozná viacero incidentov, kde sa USB médiá stali nositeľom hrozby.
Spoločnosť Procolored distribuovala do mája 2025 (približne 6 mesiacov) na svojej webovej stránke k stiahnutiu softvér, infikované ovládače tlačiarní obsahujúce malvér. Keď používatelia nainštalovali ovládače, ich systémy sa nakazili dvoma odlišnými malvérovými kmeňmi: Win32. Backdoor.XRedRAT.A a MSIL.Trojan-Stealer.CoinStealer.H (označené ako SnipVex).
Schneider Electric v roku 2018 omylom dodala USB disky infikované malvérom. Tie boli kontaminované podľa vyjadrenia Schneider Electric jedným z ich dodávateľov.
Bezpečnostná firma Mandiant zaznamenala v roku 2023 výrazný nárast útokov prostredníctvom infikovaných USB. Medzi najrozšírenejšie kybernetické špionážne útoky založené na USB rozhraní pomocou USB flash diskov vyhodnotila SOGU a SNOWDRIVE.
Vlády a veľké korporácie čelili útokom, pri ktorých boli PDF súbory na USB využité na získanie vzdialeného prístupu.
Tieto prípady jasne dokazujú, že aj USB flash disk určený len na tlač môže byť použitý, ako vektor útok a spôsobiť závažné škody na infraštruktúre.
Vektor útok (attack vector) je termín, ktorý sa používa pre charakteristiku spôsobu, ktorými môže útočník získať prístup do počítačového systému alebo siete zneužitím zraniteľnosti a použitím škodlivého kódu.
Bezpečnostné riziká vo firemnej sieti
Vo firemnom prostredí je pripojenie USB kľúča k tlačiarni spojené s rizikom infikovania malvérom vnútornej siete. Infikovaný súbor môže kompromitovať tlačiareň, odkiaľ sa hrozba rozšíri na ďalšie zariadenia zapojení v sieti. Takéto útoky často obchádzajú tradičné bezpečnostné opatrenia, ako sú firewally a antivírusové programy.
Odporúčané bezpečnostné postupy
• Používajte len overené USB kľúče
• Skenujte všetky USB kľúče pred pripojením antivírusom
• Zakážte automatické spúšťanie súborov v tlačiarni
• Pravidelne aktualizujte firmvér tlačiarne
• Izolujte tlačiareň s USB funkciou od hlavnej LAN siete
• Logujte všetky operácie a sledujte podozrivé správanie
• Zvážte nasadenie nástrojov na kontrolu a čistenie médií
Záver
Tlač z USB kľúča je užitočná funkcia, ktorá však vyžaduje zodpovedný prístup. Zabezpečenie tlačového prostredia zahŕňa nielen technické opatrenia, ale aj školenie používateľov, dôsledné sledovanie incidentov a pravidelnú údržbu zariadení. Dodržiavaním odporúčaných postupov môžete minimalizovať riziko a využívať túto funkciu bezpečne aj v prostrediach s vysokými nárokmi na bezpečnosť. Netýka sa to samozrejme len tlačiarní, ale všetkých zariadení ku ktorým USB kľúče pripájame. USB kľúče používame všetci a je to stále jeden z najdostupnejších a najrýchlejších spôsobov prenosu. Preto je dôležité skontrolovať USB kľúč alebo iné USB zariadenie antivírusom hneď po zavedení do systému. Ak máte na svojom USB kľúči citlivé dáta môžete si ich navyše zašifrovať a zabezpečiť heslom proti neoprávnenému zápisu dát. Dnes je na trhu celkom dobrá ponuka USB kľúčov, ktoré ponúkajú hardvérové šifrovanie.
Evebot Pen
Originálne prenosné pero, ktoré tlačí Čo by ste povedali na to, ak by ste perom nemuseli písať a…
Zobraziť článokAko ochrániť vašu firemnú tlač pred kybernetickými hrozbami
V súčasnosti zaznamenávame rapídny nárast využívania sieťových tlačiarní v moderných kanceláriách a…
Zobraziť článokKoniec strateným kľúčom alebo prečo potrebujete lokátor
Posledné obdobie sa ich objavilo na trhu veľké množstvo. Posledným a parádnym kúskom prispela…
Zobraziť článokGDPR a tlačiarne
S príchodom platnosti nového nariadenia o ochrane osobných údajov sa nielen veľké firmy,…
Zobraziť článokTlač 3D mäsa
3D tlač zasahuje už do toľkých odvetí, že vymenovať ich by bol dlhý zoznam. Ani odvetie potravín…
Zobraziť článokAko rýchlo vytlačiť fotografie priamo z iPhone
Dnešné mobilné zariadenia nám okrem komunikačnej roviny prinášajú aj kopec užitočných funkcií,…
Zobraziť článokNFT (non - fungible token)
Na úvod si definujme,čo presne znamená NFT. Skratka pre non-fungible tokens charakterizuje…
Zobraziť článokPrepojenie značiek Kyocera, TA Triumph-Adler a UTAX
V oblasti kancelárskej techniky sa často stretávame s javom, že na trhu existujú takmer identické…
Zobraziť článokČo je to 5 % pokrytie strany pri tlači a zaťaženie tlačiarne
Ak ste už niekedy vyberali tlačiareň, tak vás určite zaujímali parametre a technológia, akou…
Zobraziť článok„We write code.” Cypherpunk návrat k subkultúre
Koncom roku 1992 založili trojica Eric Huges, John Gilmore a Timothy C. May skupinu, ktorá mala…
Zobraziť článokEnkaustika vaša kreatívna výpoveď alebo relax
Čo je enkaustika? Enkaustika je grécke slovo, ktoré vyjadruje niečo, ako „zahriať alebo zapáliť“ …
Zobraziť článokAko ďaleko je umelá inteligencia v tlačiarenskom priemysle
Musíme priznať, že umelá inteligencia a strojové učenie nabrali v poslednom období rýchlejší rast a…
Zobraziť článok