Hoofdcategorieën
Device Settings

Britse militairen vinden Apple iPod een veiligheidsrisico

Door Tamara van Hal, dinsdag 13 juli 2004 21:09
Bron: Reuters, views: 13.301

Het Britse Ministerie van Defensie ziet de iPod als een mogelijk spionagewerktuig, zo lezen we op Reuters. Werknemers van dit ambtelijk instituut mogen hun gadget niet meer meenemen naar de hoofdkantoren in binnen- en buitenland, omdat men bang is dat de muziekdrager gebruikt kan worden om data uit computers aldaar te stelen. Gadgets met een hoge opslagcapaciteit en USB-aansluiting worden de laatste tijd door veel regeringen en bedrijven als gevaarlijk beschouwd, omdat via de USB-poort direct verbinding kan worden gemaakt met de computer zonder het wachtwoord te hoeven kennen.

Sinds men bij het ministerie is overgestapt naar Windows XP geldt er een verbod op USB-gadgets op de werkvloer, omdat dit besturingssysteem volgens de overheid te USB-vriendelijk is waardoor data gemakkelijk kan worden gestolen. Uit een enquête van het Britse beveilingsbedrijf Reflex Magnetics is gebleken dat 82 procent van de ondervraagde bedrijven mobiele mediadragers zoals de iPods ziet als een veiligheidsrisico. Met name bedrijven in de financiële sector en de gezondheidszorg zijn bezig om deze gadgets actief uit hun kantoren te weren om zo te voorkomen dat gegevens van bijvoorbeeld hun cliënten worden gestolen. Een week eerder adviseerde Gartner Inc. om deze mediadragers uit het kantoor te houden omdat via deze speeltjes virussen ongemerkt het bedrijfsnetwerk op zouden kunnen komen.

Apple iPod
Volgende 21:12 Club3D onthult videokaart met Radeon 9800 LE-chip
Vorige 20:58 Microsoft krijgt standje van Japanse mededingingsautoriteit
Advertentie

Reacties

«  1  2  3  4  »


Het is mogelijk er gegevens mee te jatten en het is erg lastig om ervoor te zorgen dat Windows hem niet automatisch installeert.... Dus dat lijkt me wel een goede reden om me druk te maken.

Dat het een MP3-speler is wil niet zeggen dat er niets mee mis kan gaan. Of kun je gewoon met een kettingzaag de 2e kamer binnen lopen?

"het is een zaagmachine, geen wapen" Waar maken ze zich druk om? Zo zetten ze een goed product in de verkeerde schijnwerpers."

Een verbod is niet genoeg, ze moeten zorgen voor computers zonder een usb aansluiting. En als de computers usbpoorten hebben, moeten ze deze maar dichtmaken als ze bang om vertrouwde informatie te verspreiden.

Wel lastig. Hebben we eindelijk na 20 jaar een handige universele communicatiepoort voor alle apparatuur. Eindelijk geen gezeur meer met serieële en parallele poorten, gamepoorten, scsi-kaartjes voor scanners enzovoort. Eindelijk geen gezeur meer met schijfjes met drivers ....
Vroegâh had ik een hele coole (dat heette toen nog niet zo) externe harde schijf. Ging via de printerpoort. Stond ik ergens stoer het kabeltje in te pluggen ... was ik de diskette met de driver weer vergeten. Nu steek je je USB-apparaatje ergens in en wordt het meteen herkend. Maar zoals gewoonlijk duren mooie dingen maar kort. Het internet was vroeger ook een plaats waar aardige mensen informatie en software uitwisselden. Tegenwoordig is het (tevens) een broeinest van virussen, wormen, trojans, spam en oplichterspraktijken. En nu is de ook USB-poort aan de beurt. Was ik net gewend dat die handige USB-poorten mijn beste vrienden waren, moet ik er toch weer argwanend naar gaan kijken.
Het leven wordt er niet makkelijker op.

Die oplossing van hem was ook niet voor jouw thuispc aangedragen, maar voor overheden en bedrijven met gevoelige informatie.

Natuurlijk werkt die universele bus makkelijk, maar dan moet je hem wel beveiligen.
Internet is ook makkelijk, maar daar heb je (mag ik hopen) toch ook een firewall draaien?
Je kunt die autoinstal van XP via policy's makkelijk uitschakelen of er een wachtwoord aan hangen. Zo blijf je de functionaliteit van USB behouden, maar niet voor iedereen toegankelijk...
Want als ze Ipods gaan verbieden, dan ook USB drives... en die van mij heb ik aan mijn sleutels hangen, zoiets valt amper te controleren (zelfs bij fouilleren zou dat er doorheen kunnen schieten).

Inderdaad. Vroeger had men in het school ook diskette-locks. Dat was een plastiekmal-floppy met een sleutel. Enkel diegeene met de sleutel kom iets in de floppydrive steken.
Men zou ook ook zoiets kunnen uitvinden voor USB. (damn, als ik men patent nu maar niet mis) |:(

wat je doet is heel simpel.

Pak een Hamer en stuk hout dat net iets groter is dan de USB port. Nu gaan we heel even de "NICO" uit hangen. Sla met beleid het wiggetje inde achterste USB port. en zorg er voor dat je een Schroef door de USB kan draaien. Hier is je USB Safty Pin. als dit niet werkt weet ik het ook niet meer.

voor de Voorkant kan je gewoon heel simpel de USB connector niet in plugen SIMPEL TOCH ;)

Hmmm, de woorden Nico, wiggetje, achterste, screw, voorkant en pluggen kunnen momenteel ECHT niet in 1 zin! :P

Op de TU delft hebben ze alle poorten gewoon uitgezet voor dit soort apparatuur. Lijkt me een eenvoudigere oplossing dan alle tassen en zakken controleren op USB pennen.

Toch niet op de hele TU... Op de faculteit bouwkunde kun je alle vormen van usb sticks/apparaten e.d. nog gewoon aansluiten en gebruiken.

Daar worden vast weer mensen rijk van. USB-detectiepoortjes.

Reactie op mijzelf: OEPS ... daar gaat weer een patent aan mijn neus voorbij. Hoe stompzinniger een idee, hoe makkelijker je er patent op krijgt tegenwoordig. Maar dan moet je niet zo dom zijn om het idee eerst op Tweakers te zetten. Dom dom dom.

Zelfs op IO zijn niet alle USB poorten uitgeschakeld hoor. Wellicht alleen op de clusters, maar dat heeft een reden. Veiligheid. En daarbij komt dat het nooit nodig is geweest: het voormalige os (NT4-6a) kende geen USB poorten.
Aansluiten van USB apparatuur kan met de huidige configuratie niet volledig functioneren. Daarvoor zijn er te veel restricties.

Volgens mij kan je die dingen niet uit het kantoor weren: ze zijn zo klein en ook zomaar aangesloten. Als bedrijf moet je gewoon zorgen dat de dingen niet kunnen worden aangesloten!

Ook betwijfel ik juistheid van de enquete, al het bv zo gaat:
v:wist u dat u met de Ipod makkelijk veel data kunt stelen?
a: ehh nee!?
v: vindt u dat een risico?
a: ehh NATUURLIJK!

krijg je natuurlijk altijd zon uitslag

Denk dat het inderdaad handiger zou zijn voor de instantie's die werken met gevoelige data om machine's te nemen die niet uitgerust zijn met USB poorten. Andere optie mischien is het uitschakelen van de usb mogelijkheden.

Het is wel begrijpelijk dat ze zich er druk om maken.
D.m.v. usb dragers is natuurlijk heel snel te copieren.
Het "breken"' van een eventuele beveiliging kan daarna op het gemakje "thuis".

Dus omdat te dom zijn om hun systemen ietwat deugdelijk te configureren zijn iPods plots gevaarlijk? Omgekeerde wereld lijkt me dat.

Je zit met twee kampen, ten eerste dat je ze niet helemaal wil verbannen, tegenwoordig gebruikt bijna niemand meer een diskette, een usb is makkelijker en handiger.
Als ze alles uitzetten dan moet je daar weer een oplossing voor vinden, iedereen weer met diskettes rond laten lopen?? Of alles via het intranet, en een verbinding naar buiten het netwerk toelaten.

Niet dat het veel uitmaakt, de meeste bedrijven hebben meerdere plugins voor netwerken, neemt gewoon je eigen laptop mee en logt in. Grootste gevaar blijft toch het eigen personeel.

Ja, dan kun je thuis alsnog de stuf op een usb stickie of cd gooien of uitprinten, niet echt handig dus :P.

Als je een laptop hebt om mee naar huis te nemen hoef je de data echt niet meer op een USB stick te zetten...

Na het aloude bolletjes-slikken zien we een neiuwe trend: USB-stick slikken.

En het enge is dat de waarde per gram bij een usb-stick vele malen hoger kan zijn dan dat van de bolletjes... Ik voel een markt opkomen :+

Het staat mij nog bij dat er een Tweakers artikel was waar software werdt besproken die de USB/Firewire/etc poorten met een extra beveiliging uitrust, om dit soort problemen te voorkomen.

Google geeft me: http://www.protect-me.com/

Zeker gezien het kleine formaat van USB thumbdrives, lijkt me dat een veel betere oplossing.

Uitschakelen van de USB poort is niet altijd mogelijk, omdat veel apparatuur die nodig is, via USB kan lopen, zoals toetsenbord/muis/printer/etc.

[edit]
Net die website zelf bekeken, en er staat een artikel dat Gartner op 6 Juli 2004 had gewaarschuwd voor de gevaren, dus het lijkt erop dat het Britse Ministerie van Defensie dat artikel ook heeft gelezen.

Originele artikel: http://www.computerworld.com/printthis/2004/0,4814,94319,00.html

Ik werk bij justitie als systeembeheerder en hier zaten we eerst ook mee, aangezien alles bij ons van Dell is heb je systemen met gelijk 8 usbpoorten :)
maar daarnaast heb je ook nog eens een usb muis en toetsenbord. Hoe weer je dan als nog de sticks etc, .

Daarvoor hebben wij gekozen voor het programma Devicelock
met behulp van dit programma kun je praktisch alle type poorten open of dicht zetten per gebruiker. je maakt namelijk voor iedere poort een groep aan in de active directory (waar wij gebruik van maken) en wil je een user de mogelijkheid geven om usb te gebruiken maak je die user lid van de groep usb,
maar het mooie is dat Devicelock onderscheid maakt tussen type media, dus je kunt zeggen een usb muis en toetsenbord mogen wel, een "device for mass storage" niet.

Binnen windows voorkomen dat er een schijfletter wordt toegekend aan USB apparaten.
Als je dan ook geen admin bent, is het al een stuk lastiger :)

Admin rechten bij 'gewone' gebruikers? De systeembeheerder die dit met droge ogen durft toe te staan zou op staande voet moeten worden ontslagen.

Er zijn meer dan voldoende mogelijkheden om het installeren van hardware niet mogelijk te maken. Ook het opstarten van andere OS'en dan 'standaard' de bedoeling is, is af te schermen.

Voor verdere bescherming van data kan ik me voorstellend at je een duidelijk DFS systeem implementeert, die niet toestaat dat je lokaal data bewaart.

@HIGHSHOT: Externe programma's zoals Devicelock werken prima zolang het OS waarop ze draaien ook geboot wordt. Ik mag toch hopen dat bij justitie dit zowel softwarematig als fysiek is afgetimmerd?

en wil je een user de mogelijkheid geven om usb te gebruiken maak je die user lid van de groep usb
Wow zeg, dat lijkt net UNIX/Linux. Windows is best geavanceerd aan het worden tegenwoordig..

Als ik nog steeds als local admin kan aanloggen omdat er een diskette drive of cd-rom speler in m'n computer zit is 't eind heel snel zoek. Als ministeries zo vreselijk bang zijn voor datatheft dan moeten ze maar eens niet gaan werken met Windows XP en zeker niet workstations. Centraal een mainframe is dan veel veiliger (maar waarschijnlijk ook een stuk duurder)...

Ik vind 't geneuzel, al die po-ha rond die USB drives, het is handig, maar je kan al heel lang al heel makkelijk vlinke hoeveelheden data stelen als je dat echt wilt, zelfs op systemen waarop nog NT4 draait (en dus geen USB op werkt). Als een bedrijf bepaalde werknemers een risico groep vinden dan moet die risico groep minder/geen rechten krijgen tot gevoelige data.

dan moeten ze maar eens niet gaan werken met Windows XP
inderdaad. in linux kan ik alleen een usb device mounten als ik die vantevoren in /etc/fstab heb gezet, of als root. gewone gebruikers kunnen daar dus gewoon hun usb muis en keyboard gebruiken, maar kunnen geen usb filesystems gebruiken.

ook zie ik usb sticks niet als een groter gevaar dan een internet verbinding, want met een ssh tunnel naar me huis of shell account kan ik net zoveel geheime data stelen als met een of andere stick.
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 21:12 Club3D onthult videokaart met Radeon 9800 LE-chip
Vorige 20:58 Microsoft krijgt standje van Japanse mededingingsautoriteit
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011