Sites web & applications métierDans vos locaux ou à distance

  • Conception, hébergement, maintenance
  • Du lundi au vendredi
  • 06 81 88 95 21

Sécurité

J'ai trouvé une clé USB : faut-il la brancher ?

Mis à jour le · 3 min de lecture · NexSecure

En bref

Ne branchez jamais une clé USB trouvée, reçue sans raison ou offerte par un inconnu. Un simple branchement peut suffire à lancer un programme ou à faire passer l'appareil pour un clavier qui tape des commandes à votre place. Remettez l'objet au support informatique, ou détruisez-le. La curiosité est précisément ce sur quoi ce piège compte.

Une clé USB traîne sur le parking, dans la salle d'attente ou près de la machine à café. Le réflexe naturel est de la brancher pour retrouver son propriétaire. C'est exactement ce que l'attaquant espère : le support abandonné est une technique connue pour franchir la porte d'entrée sans jamais forcer un pare-feu.

Pourquoi une clé abandonnée est un piège

Le danger ne se limite pas à un fichier infecté que vous ouvririez par erreur. Plusieurs mécanismes existent :

  • Le fichier appât : un document nommé « salaires » ou « confidentiel » qui déclenche l'infection à l'ouverture.
  • Le faux clavier : l'objet ressemble à une clé mais se déclare comme un clavier. Une fois branché, il tape des commandes en quelques secondes, sans aucune action de votre part.
  • Le raccourci piégé : les fichiers visibles sont des raccourcis qui exécutent un programme caché.
  • Le matériel destructeur : certains objets envoient une décharge électrique qui endommage la carte mère.

Une infection par ce biais aboutit souvent à l'installation d'un accès permanent, au vol des identifiants enregistrés, puis à une propagation vers les dossiers partagés. C'est un chemin classique vers un rançongiciel.

Ce qu'il ne faut pas faire

  1. La brancher sur votre poste de travail, même « juste pour voir ».
  2. La brancher sur un ordinateur personnel : il sera utilisé ensuite pour se connecter aux outils de l'organisation.
  3. Ouvrir un fichier pour identifier le propriétaire : le nom des fichiers fait partie du piège.
  4. La confier à un collègue plus curieux, ce qui déplace le risque sans le supprimer.
  5. La reformater pour la réutiliser : le formatage n'atteint pas ce qui se trouve dans l'électronique de l'objet.

Que faire de l'objet

  • Remettez-le au support informatique ou à la personne responsable de la sécurité, en indiquant où et quand vous l'avez trouvé.
  • Ne l'utilisez pas pendant ce temps, et ne le laissez pas dans un tiroir où quelqu'un le prendra.
  • Si personne ne peut l'analyser, détruisez l'objet plutôt que de le laisser circuler.
  • Signalez la découverte : plusieurs clés trouvées le même jour indiquent une tentative organisée, pas une perte.

Si la clé a déjà été branchée, déconnectez le poste du réseau, retirez l'objet et prévenez le support sans éteindre la machine si on vous le demande. Notez l'heure exacte du branchement : elle sert à repérer ce qui s'est passé ensuite.

Les autres objets concernés

Le raisonnement vaut au-delà des clés. Un câble de recharge, un chargeur prêté, un cadre photo numérique ou un objet publicitaire reçu lors d'un salon peuvent contenir la même électronique. Les bornes de recharge publiques posent aussi la question du branchement sur un port inconnu : préférez votre propre chargeur sur une prise électrique, ou un câble qui ne transporte que le courant.

ObjetConduite à tenir
Clé trouvée dans les locaux ou à l'extérieurRemise au support, jamais branchée.
Clé reçue par courrier sans raisonTraitée comme une tentative d'intrusion et signalée.
Objet publicitaire d'un salonAnalysé avant usage, ou réservé à un usage personnel hors réseau professionnel.
Câble ou chargeur d'origine inconnueNon utilisé sur un appareil professionnel.

Les règles à poser dans l'organisation

  • Dites explicitement que brancher un support trouvé est interdit, et pourquoi : sans explication, la consigne passe pour de la méfiance excessive.
  • Fournissez des clés chiffrées lorsque le besoin existe, pour éviter l'achat de matériel au hasard.
  • Privilégiez les partages de fichiers en ligne, qui suppriment la plupart des usages de clés.
  • Tenez à jour la liste des postes et de leurs utilisateurs, comme le décrit notre article sur l'inventaire du parc informatique, afin de savoir vite quelle machine a été exposée.
  • Rappelez que signaler un branchement fait par erreur est utile et n'expose à aucun reproche.

NexSecure définit ces règles et les applique sur les postes dans le cadre de la gestion du parc informatique.

Questions fréquentes

Un antivirus ne suffit-il pas à protéger le poste ?

Il aide, mais il ne voit pas tout : un objet qui se fait passer pour un clavier ne contient aucun fichier à analyser. La seule protection fiable reste de ne pas brancher un support d'origine inconnue.

Comment retrouver le propriétaire d'une clé trouvée ?

Confiez-la au support ou à l'accueil, qui pourront l'examiner sur un poste isolé si nécessaire. Ouvrir soi-même les fichiers pour chercher un nom est précisément le geste attendu par l'attaquant.

Peut-on utiliser une clé après l'avoir formatée ?

Non pour un objet trouvé. Le formatage efface les fichiers, pas ce qui est inscrit dans l'électronique de la clé. Un objet suspect se détruit plutôt qu'il ne se recycle.

Les bornes de recharge publiques sont-elles risquées ?

Le branchement sur un port inconnu expose à des échanges de données non souhaités. Utilisez votre chargeur sur une prise électrique, une batterie externe, ou un câble conçu pour ne transporter que le courant.

Sources

Service lié

Installation & gestion de parc

Articles liés

Rédigé par l'équipe NexSecure. Responsable de la publication : Yohann Toumine. Dernière mise à jour le 11 septembre 2026.

Une question sur votre situation ? Parler de votre projet