Keskiviikko, 9.6.2004
Pointsec osti käyttäjätunnuksia ja salasanoja eBaysta
Mobiiliin tietoturvaan erikoistunut Pointsec Mobile Technologies osti viidellä punnalla eBaysta kiintolevyn, joka sisälsi aktiiviset
käyttäjätunnukset ja salasanat yhden Euroopan suurimman rahoitusalan yhtymän intranetiin. Pointsec halusi selvittää, miten helppoa arvokkaiden yritystietojen hankkiminen on ostamalla sata kiintolevyä ja kannettavaa tietokonetta nettihuutokaupoista. Huutokaupoista kuten eBaysta ostetut kiintolevyt oli oletettavasti "tyhjennetty" tai "uudelleen alustettu", mutta Pointsec pystyi lukemaan seitsemän kiintolevyn tietoja kymmenestä.
Yhdellä eBaysta ostetulla kiintolevyllä oli erään Euroopan suurimman rahoitusalan yhtymän erittäin arkaluontoisia tietoja, kuten eläkesuunnitelmia, taloudellisia tietoja, palkkatietoja sekä käyttäjätunnuksia ja salasanoja intranet-sivuille. Levyllä oli 77 Excel-tiedostoa, jotka sisälsivät luottamuksellisia tietoja kuten asiakkaiden syntymäaikoja ja yhteystietoja töihin ja kotiin. Pointsec vieraili myös Gatwickissa kadotettujen tavaroiden huutokaupassa ja yhtiön tutkijat pystyivät käynnistämään huutokaupattavat laitteet ja tarkistamaan niiden toimivuuden jo ennen ostoa. Salasananohitusohjelmistojen avulla tutkijat pääsivät käsiksi joka kolmannen myynnissä olevan laitteen tietoihin.
"Tutkimuksemme osoittaa, kuinka helppoa on ostaa käytettyjä tai kadotettuja kannettavia julkisista huutokaupoista ja kiintolevyjä
Internetistä ja kuinka vaivattomasti niiden sisältämiin tietoihin pääsee käsiksi", Pointsecin toimitusjohtaja Peter Larsson sanoo. "Suomessa meillä ei ole tiedossa tapauksia, joissa kannettavilta laitteilta löytyneitä tietoja olisi käytetty väärin. Ei kuitenkaan ole syytä uskoa, etteikö Suomessakin laitteita katoaisi ja varastettaisi ja tietoihin päästäisi käsiksi", toteaa puolestaan Keskusrikospoliisin rikosylikomisario Veli-Pekka Loikala.
K2, 9.6.2004 12:59. Lähde: Pointsec
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 9.6.2004 13:22:23
Löytyyhän joskus paperimuodossakin arkaluonteisia tietoja vaikkapa yrityksen pihan roskalavalta. Jos on yritystiedoista kyse niin kannattaa käyttää jotain poisto-ohjelmaa joka tyhjentää kovalevyn sisällön kokonaan monta kertaa, vaikkapa 2 kertaa, tai jopa 7 kertaa jos on tarvis.
Yksityiskäyttäjäkin kun myy tietokoneensa eteenpäin saisi vähintään formatoida kovalevyn. Helposti jää henkilökohtaisia tietoja kovalevylle. Jos on arkaluontoisista tiedoista kyse niin kannattaa käyttää jotain poisto-ohjelmaa.
Kaikkein pahin tilanne on jos tietokoneen myy sellaisenaan. Pelkkä formatointi riittää normaaleille urkkijoille. Mutta formatointi ei tuhoa kaikkea levyn sisältöä, se vain merkitsee tilan vapautetuksi. Vanhoissa DOS:eissa pelkkä unformat-komento riitti, nykyään voidaan tarvita jotain muuta ohjelmaa, jotta sisällön saisi palautettua. Jos haluaa olla varma niin kannattaa käyttää kovalevyntyhjennys-ohjelmaa.
Anonyymi kommentoija, 9.6.2004 13:29:46
Moninkertainen päällekirjoitus on tarpeen mm. siksi, koska kovalevyn luku-kirjoituspää ei aina kulje samasta kohtaa. Eli jos päällekirjoittaa kerran, uran toiselle reunalle voi jäädä jälki josta voidaan päätellä ylikirjoitetut bitit.
feenix, 9.6.2004 13:49:32
Jotkut tuntuvat muuten jopa kuvittelevan, että osion poistaminen tuhoaa tiedot. Luulen, että tämä on yksi syy miksi dataa saadaan ulos helposti.
Anonyymi kommentoija, 9.6.2004 13:57:06
jemm, 9.6.2004 15:04:17
Monista varmaan jo pelkkä tiedostojen deletointi + recycle binin tyhjennys on riittävän lopullista ;)
K2, 9.6.2004 16:59:01
Sama homma hieman WLAN-salauksen kanssa. Ketä ihmettä voi kiinnostaa matti meikäläisen kotisurffailun seuranta, mikäli kotona on salaamaton WLAN-verkko?
Anonyymi kommentoija, 9.6.2004 17:09:49
Sama homma hieman WLAN-salauksen kanssa. Ketä ihmettä voi kiinnostaa matti meikäläisen kotisurffailun seuranta, mikäli kotona on salaamaton WLAN-verkko?
Käytätkö mahdollisesti VPN-yhteyttä päästäksesi työpaikan verkkoon? Jos koti-WLAN on täysin avoin, todennäköisesti siihen liitetyt koneet ovat yhtä avoimia, joten tätä kautta voi saada VPN-yhteyden salasanat selville jolloin tuhoa alkaa syntymään.
K2, 9.6.2004 20:49:03
feenix, 10.6.2004 06:52:35
Mutta ei tietenkään ihan sunnuntaisurffailijalle tule mieleen noita hyväksikäyttää tai "murtaa."
K2, 10.6.2004 13:08:33
Anonyymi kommentoija, 9.6.2004 17:33:04
Anonyymi kommentoija, 9.6.2004 14:14:14
Jokainen käytöstä poistettu/tuhottavaksi/myytäväksi/tms. menevä kovalevy tulisi vetäistä DBANilla sileäksi. Todella salaista tietoa sisältävät levyt kannattaa DBAN-käsittelyn jälkeen tuhota fyysisesti.
Anonyymi kommentoija, 9.6.2004 15:24:03
tosin itse olen suosinut AutoClavea - http://staff.washington.edu/jdlarios/autoclave/
Anonyymi kommentoija, 9.6.2004 15:26:26
25 structured passes.. testatiin olikos 30GB levy tolla. meni alle 2pv hommassa =)
Anonyymi kommentoija, 10.6.2004 03:53:40
Siis hyvää päivää - pitääkö lähes arvottomat kiintolevyt laittaa myyntiin - vieläpä tuonkaltaisen 'osaamattomuuden jälkeen'. Siinä ei infrasta vastaava ylläpito tmv. taho ole tosiaankin tiennyt etteivät tiedä.
Anonyymi kommentoija, 10.6.2004 18:38:33
Juce - joka ei jaksa kirjautua
Anonyymi kommentoija, 9.6.2004 20:11:50
Kun tulin taloon kauhistuin käytäntöä ja vedin DBAN:lla kaikki löytämäni poisheitettävät levyt.
Anonyymi kommentoija, 9.6.2004 20:19:13
WTF?
Haiskahtaa aivan BS termiltä...
Anonyymi kommentoija, 9.6.2004 15:23:13
Harmi vaan että Eraser pitää ensin asentaa, joten sen käyttäminen on huomattavasti hankalampaa kuin DBANin boottaaminen ja "autonuke"-valinta.
Saisi vaan joku tehdä varman ja boottaavan poistosoftan, jossa olisi myös hyvä raid-tuki.
TIedän kyllä että esim. blanccon pro versio mahdollistaa tuon, mutta ko softa on a)maksullinen b) lisenssikohtainen, eli vain n kappaletta tyhjennyksiä per lisenssi c)asiakaspalvelu voisi välillä olla parempaakin.
Anonyymi kommentoija, 9.6.2004 16:10:58
Anonyymi kommentoija, 9.6.2004 18:03:30
Anonyymi kommentoija, 9.6.2004 20:17:30
Kun eikös Eraser halua vielä Windowsinkin allensa jolloin levylle jää _varmasti_ tietoa jota tuolla et saa pois?
Löytyisikö Linuxille Eraserin tyylistä softaa jolla saisi "empty spacen" nuketettua niin ettei poistettuja fileitä saa takaisin helpolla?
Anonyymi kommentoija, 10.6.2004 07:49:52
Kun eikös Eraser halua vielä Windowsinkin allensa jolloin levylle jää _varmasti_ tietoa jota tuolla et saa pois?
Mutta kuten sanoin, olisi mukavaa jos joku muokkaisi vaikka tuosta automaattisen tuhosoftan 'kaikille kokoonpanoille', GPLn mukaiset sorsat:
http://www.tolvanen.com/eraser/source.shtml
Anonyymi kommentoija, 10.6.2004 12:37:30
Samantienhän DBAN:lla hoitelee kaiken?
Anonyymi kommentoija, 10.6.2004 13:24:30
Samantienhän DBAN:lla hoitelee kaiken?
Q: Why doesn't DBAN detect the SCSI disks attached to my RAID controller?
A: DBAN doesn't have drivers for RAID controllers, only regular SCSI host adapters.
Jos vain sokeasti luottaisi DBANiin, jäisivät raidatut levyt täyteen tavaraa.
Anonyymi kommentoija, 10.6.2004 13:25:27
Mutta joo, toki se tyhmältä tuntuu :D Ei vaan ole vaihtoehtoja.
Anonyymi kommentoija, 9.6.2004 15:24:42
Anonyymi kommentoija, 9.6.2004 20:59:54
Ongelma koskee myös muita medioita. Olen lukenut kirjoituskoneen nauhalta muistaakseni jonkun kapteenin kirjoitukset. (jotka sisälsivät enimmäkseen henkilökohtaisia viestejä ja joulukortteja).
Mielestäni ainoa oikea tapa tuhota paperit, CD/DVD-levyt ja kiintolevyt on polttaa ne korkeassa lämpötilassa. Meillä on käytössä parin kuution "krematorio", jonka jälkeen niistä ei ole jäljellä enään mitään... ;)
Anonyymi kommentoija, 10.6.2004 21:26:43
Täytyykin koittaa virittää kone kuntoon ja pelastaa tiedot levyiltä ihmisten ilmoille. Eiköhän jostain BSD:stä löydy tuki kys. asemille...
ptman, 9.6.2004 13:55:21
Gonzales, 9.6.2004 18:18:28
Tietolähteenä Pointsec, ei linkkejä. Mikähän tässä oikein haiskahtaa?
Hurjat Hipit - ilmaista mp3 jytää
http://www.hurjathipit.com
Anonyymi kommentoija, 10.6.2004 09:54:43