SecurityWorldMarket

25.03.2007

Switchblade, Podslurping og Camsnuffing -70 % av all datainnbrudd skjer fra innsiden av bedriftsnettverket

70 % av all datainnbrudd skjer fra innsiden av bedriftsnettverket. Det er og har vært stor fokus på brannmurer, anti-virus, spyware, spam osv. Felles for disse løsninger er å hindre uønsket datatrafikk fra internett eller eksternt nettverk til bedriftsnettverket. De mener Buysec i en arikkel publisert i sit nyhetsbrev 2/2007.

Bruken av USB lagringsenheter har økt voldsomt i den senere tid. Det er minnepinner, MP3 spillere, digitale kamera osv. Disse enheten er som oftest private og er ideell som lagringsmedium. Disse er også ideelle til å lagre store mengder bedriftsdata, men også til å spre virus, spyware o.l. til bedriftsnettverket.
Med den nye U3 teknologien er det mulig å kjøre programmer direkte fra minnepinnen. Hacker grupper har gått sammen og har laget verktøy som kjøres fra minnepinnen uten at det detekteres av anti-virus program. Hacker verktøyene har mange muligheter og kan bl.a. sniffe passord, knekke passord, fjernstyre PC-en. Det eneste hackeren trenger å gjøre er å plugge inn minnepinnen til PC-en. Hacker verktøyet kalles switchblade og vil sikkert komme i mange forskjellige varianter fremover.
En annen trussel er data som blir kopiert fra bedriftsnettverket til mobile lagringsenheter. En MP-3 spiller er ikke bare en musikk avspiller, men også et lagringsmedium som kan lagre flere GB. Podslurping er et begrep hvor iPod brukes ulovelig til datakopiering. Dette kan gjøres automatisk med batch-filer uten at brukeren er klar over det. iPod (eller annen MP-3 spiller) blir tilkoblet bedrifts PC og automatisk begynner å kopiere datafiler. Dette kan gjøres selv om skjermlåsen til PC-en er aktivert.
Det har i den siste tiden kommet stadig nye og mer avanserte podslurping verktøy som kan søke etter spesielle filer og kan gjøre forskjellige operasjoner.
Camsnuffling er en avart av podslurping hvor digitale kameraer blir brukt til datakopiering. Det er også her som med andre mobile lagringsenheter mulighet for å kjøre batch-filer, enten ved autorun eller aktivering.

Den største trusselen er likevel USB minnepinner som benyttes både privat og i bedriftsnetteverket. De færreste bedrifter har noen retningslinjer om hvordan disse enhetene skal benyttes. Tap av data som forårsaket av mistet/stjålet minnepinne er et eksempel. Det mest kjente tilfellet er kanskje USB minnepinnen som ble i gjenglemt i en leiebil i Afghanistan. Den var usikret og tilhørte en nederlandsk offiser og inneholdt informasjon om troppeforskyvninger og fiendtlige mål!



Leverandører
Tilbake til toppen