Tlač z USB flash disku: rýchlo a hlavne bezpečne
Tlač z USB flash disku je stále jednou z najpraktickejších funkcií moderných tlačiarní. Používateľovi umožňuje zvoliť dokument uložený na USB médiu a priamo ho vytlačiť bez potreby počítača. Aj keď ide o pohodlné riešenie, v praxi prináša viacero bezpečnostných rizík. A to od infikovaných súborov až po sofistikované útoky, ktoré sa šíria cez sieťovú infraštruktúru. V tomto článku sa pozrieme na fungovanie hostiteľského USB portu, riziká, reálne incidenty, technické detaily a zopár tipov, ako tlačiť bezpečne.
Čo je USB Host port a ako funguje
Hostiteľský USB port často označovaný, ako USB Host alebo USB-A je fyzické rozhranie na tlačiarni, ktoré umožňuje pripojenie externých zariadení, ako sú USB kľúče alebo externé disky. Tlačiareň tu vystupuje v úlohe hostiteľa a dokáže priamo čítať obsah z pripojeného zariadenia. Táto funkcia je výhodná najmä v prostredí, kde nie je k dispozícii počítač alebo je potrebné tlačiť dokumenty rýchlo a priamo z prenosného média.
Vo firemnom prostredí má USB Host port svoje špecifiká. Môže byť nakonfigurovaný tak, aby akceptoval len určité typy súborov alebo vyžadoval overenie používateľa. Niektoré moderné tlačiarne dokonca umožňujú šifrovanú komunikáciu medzi USB zariadením a tlačiarňou, hoci to nie je štandardom.
Formátovanie a kompatibilita USB kľúčov
Nie všetky tlačiarne podporujú každý súborový systém. Najčastejšie fungujú s FAT32 a exFAT. Formát NTFS môže niektorým tlačiarňam robiť problém, preto sa odporúča USB kľúč pred použitím naformátovať do podporovaného systému. Čo sa týka rýchlosti, väčšina tlačiarní zvláda USB 2.0 aj 3.x, ale staršie modely môžu mať problém s novšími typmi alebo vyššími kapacitami.
DataTraveler Exodia S/64GB/USB 3.2/USB-A/Čierna DTXS/64GB
Kingston DataTraveler® Exodia™ S prináša rýchlosť USB 3.2 gen 1 (= USB 3.0) a konektor USB-A. * Otočná krytka chráni konektor * Operačná teplota 0°C~60°C * Rozmery 57mm x 19mm x 11.8mm * Váha 8,72 g * Kompatibilita operačného systému: Windows® 11, 10, macOS® (v.10.15.x+), Linux (v. 4.4+), Chrome OS™
Kingston DataTraveler Exodia/64GB/USB 3.2/USB-A/Modrá DTX/64GB
USB Flash disk s kapacitou 64 GB Kingston DataTraveler Exodia 64 GB, modrý Kompaktné rozmery sú ideálne na cesty, všetko vaše materiály a prezentácia zostanú bezpečne uložené na jednom mieste. Rozhranie USB 3.2 ponúka veľmi vysokú prenosovú rýchlosť. Technické špecifikácie Kapacita: 64 GB Rozhranie: USB 3.2 Rozmery: 67,3 × 21 × 10,14 mm Farba: Modrá
ADATA C008/32GB/USB 2.0/USB-A/Modrá AC008-32G-RWE
* Elegantný a praktický USB flash drive. * Vhodné pre potlač * Kapacita - 32GB * Farba / dizajn - Modro-biela * Rozmery - 59,95 x19, 83x8, 85 mm * Hmotnosť - 10g * Rozhranie - USB 2.0 a kompatibilný aj s USB 1.1 * Príslušenstvo - pútko na zavesenie * Systémové požiadavky - Windows 98/98SE/ME/2000/XP/Vista™ / 7 alebo vyšší, Mac OS 9.0 alebo vyšší, Linux Kernel 2.4 alebo vyšší * Zdarma aplikácie: * UFDtoGO - nástroj pre obsluhu Vášho USB Flash Drive * Norton Internet Security (60-dňový trial) - anitvírus Viac informácií na stránkach výrobcu: * Http://www.adata.com.tw/index_en.html
ADATA C008/16GB/USB 2.0/USB-A/Červená AC008-16G-RKD
* Elegantný a praktický USB flash drive. * Vhodné pre potlač * Kapacita - 16GB * Farba / dizajn - Červeno-čierna * Rozmery - 59,95 x19, 83x8, 85 mm * Hmotnosť - 10g * Rozhranie - USB 2.0 a kompatibilný aj s USB 1.1 * Príslušenstvo - pútko na zavesenie * Systémové požiadavky - Windows 98/98SE/ME/2000/XP/Vista™ / 7 alebo vyšší, Mac OS 9.0 alebo vyšší, Linux Kernel 2.4 alebo vyšší * Zdarma aplikácie: * UFDtoGO - nástroj pre obsluhu Vášho USB Flash Drive * Norton Internet Security (60-dňový trial) - anitvírus * Podrobná špecifikácia na stránkach výrobcu: http://adata-group.com/?action=product_feature&cid=1&piid=109 * Manuál na stiahnutie: http://adata-group.com/upload/downloadfile/1270175618_s_manual_English_version.pdf
ADATA UV320/64GB/USB 3.2/USB-A/Modrá AUV320-64G-RBKBL
Rad UV320 prichádza s vysúvacím USB konektorom, ktorý sa pohybom palca hladko vysúva z flashky. Design bez viečka eliminuje akékoľvek riziko straty. Celá rada prichádza v ponuke 4 kapacit a 2 farieb, kedy si používateľ môže vybrať ideálnu flashku podľa jeho štýlu. Pre čo najrýchlejšiu prácu využíva rozhranie USB 3.1, Kapacita: 64GB Farba: čierna / modrá Rozhranie: USB 3.1 Podporované systémy: Windows XP, Vista, 7, 8, 8.1, 10, Mac OS 9.X a Linux™ Kernel 2.4 alebo vyšší Rozmery: 55 x 19.5 x 10.2 mm (D x Š x V) Hmotnosť: 7.9g Rýchlosť čítania / zápisu max.: 80/10 Mb/s
128GB Kingston USB 3.2 (gén 1) DT Exodia M DTXM/128GB
Model: Kingston DataTraveler Exodia M Prevedenie: Flash disk Kapacita: 128 GB Rozhranie: USB 3.2 Gen 1 typu A Farba: Červená Rozmery: 67.4 x 21.8 x 11.6 mm Hmotnosť: 10g
DataTraveler Duo G2/128GB/USB 3.2/USB-A + USB-C/Zelená DTDEG2/128GB
Kingston® DataTraveler® Duo je vybavený dvoma USB konektormi, ktoré fungujú tak s portami USB typu A, ako aj USB typu C, a zaisťujú tak maximálnu kompatibilitu. Inovatívny dizajn s dvojitým pohyblivým krytom dodáva disku štýlový a praktický vzhľad a zabraňuje strate krytu. Vďaka kapacite až 256 GB2 môžete s DT Duo ľahko pristupovať k dokumentom, fotografiám, videám, hudbe a ďalším súborom a prenášať ich medzi zariadeniami USB-A a USB-C. Na produkt sa vzťahuje päťročná obmedzená záruka, bezplatná technická podpora a legendárna spoľahlivosť Kingston®. Rozhranie: USB Type-A a USB Type-C Rýchlosť: USB 3.2 Gen 1 Rozmery: 64mm x 21.2mm x 10.4mm Váha: 10g OS: Windows® 11, macOS® (v. 13.7.6+), Linux (v. 4.4x+), Chrome OS™
64GB Kingston DT70 USB-C 3.2 gen. 1 DT70/64GB
Kingston DataTraveler 70 je prenosná a ľahká jednotka USB-C flash s rýchlosťou USB 3.2 Gen 1. Je navrhnutý pre použitie s kompatibilnými zariadeniami USB-C, ako sú notebooky, tablety a telefóny. Rozhranie: USB 3.2 Gen. 1, USB-C Kapacita [GB]: 64 Rozmery: 59,00 x 18,50 x 9,00 mm Farba: Čierna
ADATA UV250/64GB/USB 2.0/USB-A/Čierna AUV250-64G-RBK
Svojím elegantným a čistým dizajnom UV250 prenáša vaše dáta vo veľkom štýle. * Lesklé kovové puzdro UV250 a černý otvor pre šnúrku na krk * UV250 je vybavený šnúrkou pre pohodlí a prispôsobenie Farba: tmavo kovová Rozmery (L x Š x V): 42,4 x 14,95 x 5,35 mm Hmotnosť: 5,6 g Rozhranie: USB 2.0 Systémové požiadavky: Windows XP, Vista, 7, 8, 8.1, 10, Mac OS X 10.6 alebo novší, jadro Linuxu 2.6 alebo novšie, bez potreby ovládača zariadenia
ADATA UV210/32GB/230MBps/USB 2.0 AUV210-32G-RGD
Malá štýlová kovová fleshka pre jednoduchosť a trvanlivosť.. Vďaka výrobnému procesu COB (chip on board) je pomerne odolná voči prachu, vode a pádom. Špecifikácia: * Bez vŕšku * Kovové telo (zliatina zinku) * USB 2.0 * Rozmery 39 x 12.2 x 4.5mm * Váha 6g
SanDisk Ultra Dual Drive Go/64 GB/USB 3.2/USB-A + USB-C/Zelená SDDDC3-064G-G46AG
SanDisk Ultra Dual Drive Go Prenosný a minimalistický SanDisk Ultra Dual Drive Go bude vašim ideálnym spoločníkom, ktorý si vás získa svojou ľahkosťou, rýchlosťou prenosu dát a kompatibilitou ako s počítačmi, tak mobilnými telefónmi či tabletmi disponujúcimi USB-C. Kapacita [GB]: 64 Kompatibilita: *Zariadenie USB Type-C (telefóny, notebooky a tablety) *iOS 10.0.2+ *Android 11+ *macOS v.10.9+ *Windows 10+ Rozhranie: USB 3.2 1. generace Výkon sekvenčného čítania [MB/s]: 150 Prevádzková teplota [°C]: 0 až 45 Neprevádzková teplota [°C]: -10 až 70 Rozmery (ŠxVxH) [mm]: 12,1 x 8,6 x 44,4 Hmotnosť [g]: 6,5
Patriot RAGE R550/256GB/USB 3.2/USB-A + USB-C/Čierna PE256GR550DSAD
256GB Patriot RAGE R550 USB 3.2. gén 1 *Duálne rozhranie USB typu C a USB A *Rozšírenie kapacity pre chytré telefóny, tablety Macbooky *USB 3.2 Gen 1 (kompatibilný s predchádzajúcimi verziami USB) *Kapacita: Od 32 GB do 1 TB *Rýchlosť čítania až 100 MB/s *Kompatibilný so systémom Windows 11,10,8,7, Linux 2.4 a novějšími, Mac® OSX 10.6 a novějšími *Plug and Play, bez ovládačov *Dizajn držiaka na kľúčenku
USB kľúč, 32GB, USB 3.2 Gen1+ USB-C, hliníkový kryt, MYMEDIA "Dual" (by VERBATIM)
USB kľúč MyDual je elegantný a zároveň praktický. -2 v 1 s konektormi USB-C a USB 3.2 Gen1-masívny hliníkový kryt -s otočným, obojstranným konektorom -s pútkom na kľúče -rozmery: 39,7 x 12,2 x 7 mm -hmotnosť: 9 g -prevádzková teplota: 0-70°C -skladovacia teplota: -25-85°C Značka: MYMEDIA Výrobca/distribútor: Verbatim GmbH Adresa: Düsseldorfer Str. 13, Eschborn D - 65760 Web: www.verbatim.com Email: [email protected]
32GB USB ADATA C008 černo/červená (potlač) AC008-32G-RKD
* Elegantný a praktický USB flash drive. * Vhodné pre potlač * Kapacita - 32GB * Farba/design - Červeno-čierna * Rozmery - 59,95x19,83x8,85 mm * Hmotnosť - 10g * Rozhranie - USB 2.0 a kompatibilné aj s USB 1.1 * Príslušenstvo - pútko na zavesenie * Systémové požiadavky - Windows 98/98SE/ME/2000/XP/Vista™/7 alebo vyšší, Mac OS 9.0 alebo vyšší, Linux Kernel 2.4 alebo vyšší * Zadarmo aplikácie: * UFDtoGO - nástroj pre obsluhu Vášho USB Flash Drive * Norton Internet Security (60-denný trial) - anitvírus Viac informácií na stránkach výrobcu: * http://www.adata.com.tw/index_en.html
ADATA UV128/32GB/USB 3.2/USB-A/Modrá AUV128-32G-RBE
Elegantný dizajn USB Flash diskov Adata UV128 ponúka posuvný konektor, vďaka ktorému je jeho použitie jednoduché a rýchle. Svoje starosti so stratenou krytkou hoďte za hlavu! Špecifikácia: * Kapacita: 8GB / 16GB / 32GB * Farba: Black / Blue & Black / Yellow * Rozmery: 69 x 21 x 9 mm (L x W x H) * Hmotnosť: 11g * Rozhranie: podporuje USB 3.0, spätne kompatibilný s USB 2.0 * Rýchlosť čítania / zápisu: 40/10 Mb/s Systémové požiadavky: * Windows ®: XP / Vista ™ / 7 alebo novější * Mac ®: OS10.5 alebo novější * Linux ™: Kernel 2.6 alebo novější Detailný popis vlastností produktu nájdete aj na webových stránkach výrobcu: http://www.adata-group.com/index.php?action=product_feature&cid=1&piid=204&lan=en
ADATA UV128/64GB/USB 3.2/USB-A/Modrá AUV128-64G-RBE
Elegantný dizajn USB Flash diskov Adata UV128 ponúka posuvný konektor, vďaka ktorému je jeho použitie jednoduché a rýchle. Svoje starosti so stratenou krytkou hoďte za hlavu! Špecifikácia: * Kapacita: 64GB * Farba: Black / Blue & Black / Yellow * Rozmery: 69 x 21 x 9 mm (L x W x H) * Hmotnosť: 11g * Rozhranie: podporuje USB 3.0, spätne kompatibilný s USB 2.0 * Rýchlosť čítania / zápisu: 40/10 Mb/s Systémové požiadavky: * Windows ®: XP / Vista ™ / 7 alebo novější * Mac ®: OS10.5 alebo novější * Linux ™: Kernel 2.6 alebo novější Detailný popis vlastností produktu nájdete aj na webových stránkach výrobcu: http://www.adata-group.com/index.php?action=product_feature&cid=1&piid=204&lan=en

zdroj: Canva
Pri príprave USB kľúča na tlač je dobré dodržiavať tieto pravidlá:
- Použiť čisté a overené médium
- Overiť podporovaný súborový systém tlačiarne
- Odstrániť nepotrebné súbory a zložky
- Vyhnúť sa používaniu USB kľúčov, ktoré boli pripojené k neznámym zariadeniam
Technické zraniteľnosti a CVE
Aj tlač z USB zariadenia môže byť zneužitá prostredníctvom zraniteľností v ovládačoch alebo firmvéri. Príkladom je CVE-2024-21442, zraniteľnosť vo Windows USB Print Driver, ktorá umožňovala eskaláciu práv na úroveň SYSTEM. Takéto zraniteľnosti ukazujú, že aj funkcia, ktorá sa javí ako jednoduchá a bezpečná, môže byť potenciálnym cieľom útoku.
Ďalším príkladom sú problémy po aktualizáciách operačných systémov, kedy zmeny v ovládačoch spôsobili neštandardné správanie tlačiarní, vrátane tlače nesprávnych údajov alebo poškodených dokumentov. Tieto chyby síce nie vždy znamenajú bezpečnostný incident, ale môžu byť zneužiteľné pomocou vektor útoku.
CVE-2024-21442 je bezpečnostná chyba, ktorá bola nájdená v ovládači USB tlačiarne systému Windows (usbprint.sys). Tento ovládač sa používa vždy, keď pripojíte USB tlačiareň. Ak je táto chyba zneužitá, útočníci môžu spustiť svoj kód ako SYSTEM (najsilnejší účet v systéme Windows) a prevziať kontrolu nad vaším počítačom.
Základný problém spočíval v tom, ako ovládač USB tlačiarne (usbprint.sys) spracováva požiadavky IOCTL (príkazy zariadenia) z používateľských aplikácií.
Ak ovládač riadne nekontroluje vstupy z programov v užívateľskom režime, útočníci môžu odoslať škodlivé vstupy. V prípade CVE-2024-21442 nekontrolovaná vyrovnávacia pamäť umožňovala útočníkovi s nízkymi oprávneniami prepísať dôležitú pamäť v priestore jadra, čím si rozšíri svoje práva.
Reálne incidenty spojené s USB tlačou
História IT bezpečnosti pozná viacero incidentov, kde sa USB médiá stali nositeľom hrozby.
Spoločnosť Procolored distribuovala do mája 2025 (približne 6 mesiacov) na svojej webovej stránke k stiahnutiu softvér, infikované ovládače tlačiarní obsahujúce malvér. Keď používatelia nainštalovali ovládače, ich systémy sa nakazili dvoma odlišnými malvérovými kmeňmi: Win32. Backdoor.XRedRAT.A a MSIL.Trojan-Stealer.CoinStealer.H (označené ako SnipVex).
Schneider Electric v roku 2018 omylom dodala USB disky infikované malvérom. Tie boli kontaminované podľa vyjadrenia Schneider Electric jedným z ich dodávateľov.
Bezpečnostná firma Mandiant zaznamenala v roku 2023 výrazný nárast útokov prostredníctvom infikovaných USB. Medzi najrozšírenejšie kybernetické špionážne útoky založené na USB rozhraní pomocou USB flash diskov vyhodnotila SOGU a SNOWDRIVE.
Vlády a veľké korporácie čelili útokom, pri ktorých boli PDF súbory na USB využité na získanie vzdialeného prístupu.
Tieto prípady jasne dokazujú, že aj USB flash disk určený len na tlač môže byť použitý, ako vektor útok a spôsobiť závažné škody na infraštruktúre.
Vektor útok (attack vector) je termín, ktorý sa používa pre charakteristiku spôsobu, ktorými môže útočník získať prístup do počítačového systému alebo siete zneužitím zraniteľnosti a použitím škodlivého kódu.
Bezpečnostné riziká vo firemnej sieti
Vo firemnom prostredí je pripojenie USB kľúča k tlačiarni spojené s rizikom infikovania malvérom vnútornej siete. Infikovaný súbor môže kompromitovať tlačiareň, odkiaľ sa hrozba rozšíri na ďalšie zariadenia zapojení v sieti. Takéto útoky často obchádzajú tradičné bezpečnostné opatrenia, ako sú firewally a antivírusové programy.
Odporúčané bezpečnostné postupy
• Používajte len overené USB kľúče
• Skenujte všetky USB kľúče pred pripojením antivírusom
• Zakážte automatické spúšťanie súborov v tlačiarni
• Pravidelne aktualizujte firmvér tlačiarne
• Izolujte tlačiareň s USB funkciou od hlavnej LAN siete
• Logujte všetky operácie a sledujte podozrivé správanie
• Zvážte nasadenie nástrojov na kontrolu a čistenie médií
Záver
Tlač z USB kľúča je užitočná funkcia, ktorá však vyžaduje zodpovedný prístup. Zabezpečenie tlačového prostredia zahŕňa nielen technické opatrenia, ale aj školenie používateľov, dôsledné sledovanie incidentov a pravidelnú údržbu zariadení. Dodržiavaním odporúčaných postupov môžete minimalizovať riziko a využívať túto funkciu bezpečne aj v prostrediach s vysokými nárokmi na bezpečnosť. Netýka sa to samozrejme len tlačiarní, ale všetkých zariadení ku ktorým USB kľúče pripájame. USB kľúče používame všetci a je to stále jeden z najdostupnejších a najrýchlejších spôsobov prenosu. Preto je dôležité skontrolovať USB kľúč alebo iné USB zariadenie antivírusom hneď po zavedení do systému. Ak máte na svojom USB kľúči citlivé dáta môžete si ich navyše zašifrovať a zabezpečiť heslom proti neoprávnenému zápisu dát. Dnes je na trhu celkom dobrá ponuka USB kľúčov, ktoré ponúkajú hardvérové šifrovanie.
Tlačiarne Samsung prešli do rúk spoločnosti HP
Spoločnosť Samsung Electronic Co., Ltd. od 1. Novembra 2017 svoju tlačiarenskú obchodnú oblasť a…
Zobraziť článokZaujíma vás 3D tlač? Vyskúšajte si to!
3D tlač je pre niektorých ľudí stále nepochopiteľná technológia. V skutočnosti je však veľmi…
Zobraziť článokPokročilá, vysokorýchlostná technológia manipulácie s papierom
Spoločnosť Epson má niekoľko technológií, ktoré v odvetí tlačiarenského priemyslu zarezonovali.…
Zobraziť článokTlač súborov v AutoCAD
Ak ste sa dostali niekedy do situácie, že ste potrebovali vytlačiť jeden alebo veľké množstvo CAD…
Zobraziť článokVšetkými desiatimi
Ako sa naučiť rýchlo písať všetkými desiatimi prstami, ak neovládate strojopis? Nezúfajte pokiaľ…
Zobraziť článokPrečo je stále nedostatok čipov?
Ak ste v období posledného roku chceli kúpiť akýkoľvek elektronický výrobok, ktorý obsahuje čipy,…
Zobraziť článokVedeli ste, že existujú tlačiarne na nechty
Úprava nechtov s tlačiarňou Canon Pixma Dnes sa dá tlačiť nielen rôznymi technológiami, ale aj na…
Zobraziť článokAko ochrániť vašu firemnú tlač pred kybernetickými hrozbami
V súčasnosti zaznamenávame rapídny nárast využívania sieťových tlačiarní v moderných kanceláriách a…
Zobraziť článokTlač 2.0 – Ako AI a automatizácia menia svet tlačiarní
Tlačiarne vstupujú do éry umelej inteligencie Ešte donedávna boli tlačiarne jednoduché zariadenia,…
Zobraziť článokExterný disk na zálohovanie: ako vybrať, čo sledovať a čomu sa vyhnúť
Vybrať správny externý disk na zálohovanie dát je dôležité, aby ste mali dostatok miesta a zaistili…
Zobraziť článokVedeli ste, že ihličkové tlačiarne sa stále dobre predávajú
Ak sa v dnešnej dobe povie ihličková tlačiareň, málokto uverí, že tento typ tlačiarní sa stále…
Zobraziť článokAko si vytvoriť svadobné oznámenie
Ak budete postupovať podľa týchto tipov, môžete si rýchlo, jednoducho a skoro zadarmo vytvoriť…
Zobraziť článok