Hoofdcategorieën
Device Settings

Lenovo laat gestolen laptops via sms op slot zetten

Door Willem de Moor, dinsdag 25 november 2008 18:16, views: 11.999

Lenovo heeft aangekondigd een beveiligingstechniek in zijn volgende generatie Thinkpads in te zullen bouwen waarmee de laptops onbruikbaar kunnen worden gemaakt door een sms-berichtje naar het apparaat te sturen.

Lenovo-logoDe techniek, die samen met Phoenix Technologies werd ontwikkeld, wordt door Lenovo de Constant Secure Remote Disable-feature genoemd. Anders dan de techniek die Phoenix Technologies in februari in samenwerking met hardeschijf-fabrikant Hitachi aankondigde, zullen de Thinkpads via een sms'je kunnen worden geblokkeerd: Hitachi maakte het wissen van data via een netwerkverbinding mogelijk. De telefoon waarmee het sms'je verstuurd wordt, dient met de Thinkpad gepaard te zijn; maximaal tien toestellen kunnen aan een enkele laptop gekoppeld worden. De gebruiker is volledig vrij in de keuze van de tekst in het sms-bericht dat de laptop op slot zet.

Wel moeten de notebooks voorzien zijn van een Centrino 2-chipset, een ingebouwde 3g-module en een bijbehorend data-abonnement. Om de sms-opdrachten te kunnen ontvangen, moet de gestolen laptop zich vanzelfsprekend in het dekkingsgebied van een gsm-mast bevinden. De opdracht om de laptop onklaar te maken, kan naar een notebook verstuurd worden wanneer deze is aangeschakeld. In dat geval zal de pc direct onbruikbaar worden. Als de Thinkpad tijdens het versturen van de sms is uitgeschakeld, dan zal deze onbruikbaar worden tijdens het booten. De rechtmatige eigenaar kan zijn notebook eveneens gedurende het opstarten middels een wachtwoord weer activeren.

De eerste Thinkpads met de Remote Disable-functionaliteit zullen in het eerste kwartaal van 2009 op de Amerikaanse markt verschijnen en de beveiliging zou niets extra kosten. Of en wanneer de dienst in Europa beschikbaar komt, kon Lenovo niet zeggen.

Volgende 18:45 Fallout 3 krijgt dlc en editor
Vorige 17:42 Indonesische parlementsleden willen aids-patiënten chippen
Advertentie

Reacties

«  1  2  »

Leuk als een van je vrienden dat voor de grap doet. Verder kunnen dieven toch naar een niet gedekt gebied gaan, laptop fixen en dan gebruiken.. Want als er zo een belangrijke data opstaat om deze op deze manier te beveiligen zullen de dieven er alles aan doen om de data te redden

[Reactie gewijzigd door ApexAlpha op dinsdag 25 november 2008 18:20]


Of gewoon 3G niet gebruiken. Externe 3G in en weer op en running...

Of SIM wisselen voordat je de gestolen laptop aanzet en uiteraard meteen de accu eruit trekken als je 'm jat.

Nee volgens mij gaat dat niet lang werken.

Of je haald de hardeschijf eruit en vervang deze met een andere en installeer er een nieuw OS erop.

Of je haald de hardeschijf eruit, je hangt die aan je dekstop en je doet eventueel een format. Oke je hebt dan geen gegevens van de laptop, maar neem aan dat men een laptop jat voor het apparaat zelf en niet voor de gegevens.

e hebt dan geen gegevens van de laptop
Als je de schijf aan je desktop hangt kun je zo ook aan de gegevens hoor ;)

Had je de Lenovo notebooks met hardware harddisk encryptie moeten nemen.

enige probleem kan zijn dat je de sim er uit kan halen maar ieder mobiel apparaat heeft toch een imei code die uniek is.

Men kan dus beter samenwerken met providers en de imei code van het 3g modem doorgeven zodat deze zelfs al komt er een andere kaart in niet meer zal werken. Maar goed dat heeft een grotere database nodig.
Op zich is deze stap niet verkeerd en natuurlijk een goed begin want in de praktijk wordt de laptop gejat door een junk of niet te slimme dief, die verkoopt hem weer voor weinig aan een van zijn klanten. Die klanten zullen procentueel gezien niet tot de techneuten behoren die een extern modem gebruiken of verstand hebben van laptops dus in de praktijk kan het best redelijk werken.

En hoe weten je vrienden het nummer waar ze die sms aan moetten versturen? en het moet vast ook mer eoa speciale unike code. Verder staat er in het artikel dat het ongedaan gemaakt kan worden met een wachtwoord tijdens het booten.

Dieven hoeven niet te weten dat het er in zit, dat krijg je pas als het standaard word. En sowieso zijn beveiligingen vrijwel nooit onkraakbaar maar alleen bedoelt om het onaantrekkelijk te maken om iets te stelen. Mijn fiets bijv hoerft niet perfect beveiligd te zijn, alleen beter dan de fiets er naast :-P

Lijkt me al met al een goede toevoeging, zeker als ze het nog zouden combineren met een hdd met encryptie er in: sms-je ontvangem -> key 100x overschrijven -> data onbruikbaar.


Lezen?
De gebruiker is volledig vrij in de keuze van de tekst in het sms-bericht dat de laptop op slot zet.
Telefoon en SMS nummer en tekst zijn bepalend..... behoorlijk veilig dus.

[Reactie gewijzigd door LessRam op dinsdag 25 november 2008 22:24]


Faraday kooi? Ben je er ook al. Dan hoef je alleen nog ff simkaartje er uit te halen en klaar natuurlijk :)

Daar hebben ze misschien iets op bedacht ook (zal wel moeten als je het wil kunnen gebruiken). Bijv. dat je een stuk van de laptop onherstelbaar kapot moet maken wil je bij die chip komen. Dan is het ook nutteloos voor de dief om het te doen.

De SIM komt naast de RAM modules (foto).
Ik vermoed zo dat je in de BIOS het dusdanig kan instellen dat de laptop ook niet wil starten als de SIM er niet in zit. Pas als je de Remote Disable functie uit hebt gezet zul je hem waarschijnlijk kunnen wisselen of de hele functie disabelen.

Inderdaad. Elke SIM heeft een unieke code en als ze daar bij Lenovo een beetje snugger zijn slaan ze die code op. Een beetje doorzetter kan dan nog altijd de bios chip verwijderen en resetten ben je alsnog binnen, maar het lijkt me dat je toch al een hoop moeite moet doen dan :)

De telefoon waarmee het sms'je verstuurd wordt, dient met de Thinkpad gepaard te zijn; maximaal tien toestellen kunnen aan een enkele laptop gekoppeld worden
Als jij zo onhandig bent EN de telefoons van je vrienden te paren EN ze het nummer te geven, ben je sowieso niet slim bezig. En vrienden doen dit soort lompe acties niet natuurlijk.

Ik zie een nieuwe hackers community ontstaan, laptopje disablen...

Wat nou als iemand die je kent een smsje stuurt met jou telefoon naar je laptop, en je bent het wachtwoord kwijt? ben je dan alles kwijt?
en de data kun je er waarschijnlijk nog wel afhalen door de hd in een andere pc te stoppen. Verder zou het buiten de bios moeten zitten, anders kun je die met een clear cmos jumpertje alsnog resetten.

verder eigenlijk wel een geniaal idee! en als je dat met een stikker op de laptop zet, dan word de kans op diefstal ook kleiner. dan jat men liever een laptop die t niet heeft.

Nou die data kan je er zeer waarschijnlijk niet afhalen door de hdd over te zetten. Ze zijn niet dom bij Lenovo, ze weten donders goed dat data heilig is voor de zakelijke markt (waar deze techniek toch primair voor is bedoeld).

En wat nu als de dief zo slim is de SIM-kaart eruit te halen voor de laptop wordt aangezet? Dan gaat deze hele beveiliging niet meer werken :?

... om daarna de SIM te misbruiken en telefoontjes te maken op kosten van de eigenaar (indien het abonnement en de instellingen dit toestaan)

Dat heb je nu ook al. En aangezien je meestal toch een flatfee databundel afsluit voor dergelijke SIM kaarten, loop je dus geen kans dat iemand je op kosten jaagt na diefstal. Gewoon even een SIM laten blokkeren of wisselen en klaar is Klara.

Totdat er via het data-abo opeens spam wordt verstuurd en je over de fair-use-policy onzichtbare-maar-toch-aanwezige-limiet gaat en de provider je een rekening stuurt. In een dag kan veel schade worden veroorzaakt.

Het is allemaal 'unlikely' maar zeg nooit nooit.

Een simpele oplossing voor dat probleem is de computer te laten controleren of en zo ja welke sim er in het toestel zit. Als de identificatie niet overeenkomt met de bijbehorende simkaart kan hij dan de boel blokkeren.

In een bepaald opzicht zou je de simkaart kunnen verwerken in het moederbord, of vastsolderen en bij het verkopen van de laptop het SIM-kaartnummer mee laten gaan op een papiertje dat in de doos zit.

Bij een winkel ga je dan een abonnement aan, en je vraagt of je het SIMkaart nummer van je Lenovo mag laten koppelen aan dat abo.

Gaat heel simpel, want in principe is het een alternatieve 'sim-swap' die ze uitvoeren met een kaartje, en normaal wordt het gedaan met een kaartje wat in hun schuif zit.

Klinkt leuk maar is een drama in distributie. Per land weer andere SIM kaarten en dan vaak ook nog eens per netwerk weer andere versies. Iedere winkel heeft dan net weer de verkeerde versies op voorraad. Nee, retailers zullen dergelijke producten nooit op willen nemen. Er zijn zat andere oplossingen te bedenken.

Het lijkt erop dat dit op OS-niveau gebeurt.
In dat geval is het niet echt interessant. Wanneer het op BIOS niveau gebeurt is het wel leuk.

Hoe weet je dat? Ze hebben het over booten, niet over 'als windows laadt...'.

Precies, en het OS booten gebeurt nadat het BIOS zijn werk heeft gedaan :)

Wel moeten de notebooks voorzien zijn van een Centrino 2-chipset, een ingebouwde 3g-module en een bijbehorend data-abonnement. Om de sms-opdrachten te kunnen ontvangen, moet de gestolen laptop zich vanzelfsprekend in het dekkingsgebied van een gsm-mast bevinden.
En wat dacht men van een SIM-kaart, welke door een boef te verwijderen is voordat het apparaat aangezet wordt Of solderen ze deze tegenwoordig vast voor dit soort doeleinden?

Volgende oplossing voor de laptopboeven op scooters: kooi van Faraday inbouwen in de buddy/achterkoffer/tas. Na het jatten hem daar meteen in gooien en hem thuis (in een grotere kooi van Faraday-beveiligde ruimte) de SIM-kaart eruit slopen.

Voor privé-gebruik is deze functie wel leuk, maar ik denk niet dat grote bedrijven er veel in zien. Over het algemeen zijn bedrijven niet zozeer bezorgd om de hardware die zo'n laptop bevat (welke makkelijk vervangbaar is) maar om de data dat het apparaat bevat. Hiervoor volstaat een volledige encryptie van de systeemschijf. Iets waar verschillende overheden nog iets van kunnen leren, overigens...

[Reactie gewijzigd door The Zep Man op dinsdag 25 november 2008 18:30]


Alles is los te krijgen.. Als ze de laptop echt willen, zal zelfs zoiets niet de dief tegenhouden.

Je moet een telefoon wel eerst paren, voordat de functie werkt, dus vrienden kunnen die grap niet zomaar uithalen... of je moet hun telefoon gepaard hebben als extra zekerheid...

3G in een laptop is overigens ook handig voor mobiel internet zonder dat je een dongel of iets dergelijks hiervoor nodig hebt, denk ik.

Klopt. Overal je laptopje openklappen, hoppa, internet. Ik kan nu al niet meer zonder :)

Tuurlijk is dit makkelijk te kraken als je weet hoe het werkt. Nl. zo lang je niet boot kan je alle tijd nemen om de sim te verwijderen. Als deze techniek nou ook zo slim zou zijn dat deze de laptop ook locked wanneer er een andere simkaart of "geen SIM kaart" wordt gedecteeerd. Dan zou het verwijderen van de sim geen optie meer zijn en wordt al een stuk lastiger.

Over het algemeen zijn dieven niet zo snugger, dat is weer een geluk bij een ongeluk. :/

De eerste Thinkpads met de Remote Disable-functionaliteit zullen in het eerste kwartaal van 2009 op de Amerikaanse markt verschijnen en de beveiliging zou niets extra kosten.
Dit snap ik niet, hoe kan een stukje extra functionaliteit waar toch man/vrouw uren inzitten nu géén geld kosten :? Oow ik snap het de prijs hoeft niet omhoog maar gaat mede hierdoor ook niet omlaag.

[Reactie gewijzigd door Gallant op dinsdag 25 november 2008 19:41]


Ik denk dat daarmee bedoeld wordt dat het geen maandelijks prijsje gaat worden voor de mogelijkheid. (althans niet om de mogelijkheid te hebben om je pc te blokkeren, wel natuurlijk je data-abo)
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 18:45 Fallout 3 krijgt dlc en editor
Vorige 17:42 Indonesische parlementsleden willen aids-patiënten chippen
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011