Toon posts:

[SEC] mobile security

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
...

[ Voor 99% gewijzigd door Verwijderd op 23-05-2018 15:48 ]


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 15-10 15:45

Equator

Crew Council

#whisky #barista

* Equator zou liegen als hij zegt er niets van af te weten..

Het grootste gevaar met die dingen is dat je er gewoon gigabytes aan potentieel gevoelige data mee uit het kantoor kan nemen. Via ActiveSync al je mail en agenda en contactpersonen op de telefoon aanwezig, wat in sommige gevallen een ramp kan zijn als je de telefoon zou verliezen, of hij wordt gestolen.

Voor de meeste platformen is er een mogelijkheid om de boel te laten versleutelen.
Denk hierbij aan Utimaco SafeGuard PDA, Credant Mobile Guardian, Safeboot for Mobile, Afaria Security manager, Checkpoint (voorheen Pointsec) heeft ook een mobile client.

Nadeel: Encryptie op een pda/telefoon helpt niet kwa snelheid.. ;)

Voor Windows Mobile is er vanaf WM6.1 in combinatie met Exchange 2007 SP1 een mogelijkheid om via policies een device te laten versleutelen. Niet alleen de memory card dus. In WM6.5 wordt dit nog verder uitgebreid.

Verder is een telefoon gewoon een computer, welke via een breedband verbinding aan het Internet verbonden kan zijn. Waar Vodafone de boel nog achter een NAT systeem zet, kan je bij KPN en T-Mobile gewoon een vast IP adres krijgen op je telefoon. Gevolg: Dat ding is te bereiken vanaf het Internet.
Dat is handig voor eventuele management systemen die een active sessie op willen zetten met de telefoon, maar ook voor mensen die je telefoon willen hacken.

Een firewall op de telefoon zou daarin een oplossing zijn. Ik ken er nog maar 1, en dat is de gecombineerde VPN client + firewall van NCP op de PDA.

Zo, ook een paar centjes gedoneerd ;)

Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Maar was is het security risico van een cellphone/GSM Jammer.
Het blokkeert dat het niet naar buiten kan... maar het vangt het niet op...
Dan zou een kooi van Faraday ook een beveiliging risico zijn ?

Alleen wat ik me afvraag waar ligt de lijn tussen beveiliging en werkbaarheid.
Straks krijg je Full security suite's op je telefoon met een 1 Ghz processor..... Firewall,antivirus,encryptie, heurestics.......

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
...

[ Voor 98% gewijzigd door Verwijderd op 23-05-2018 15:38 ]


Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Verwijderd schreef op woensdag 20 mei 2009 @ 10:35:
[...]


Denial of service, wat is het risico als jou telefoon,PDA het niet meer doet?
Voor mensen die hun pda als PC gebruiken (mail exchange etc) is het risico hetzelfde als dat van opeens geen internet en telefoon meer hebben. Blokerend dus.
Ja ok, maar dan is een tunnel ook een security risk......
Of je moet zo een device in iemand ze tas stoppen O-)

Het is wel inderdaad een denial of service maar ... tja ik weet niet hoe ik het moet verwoorden het is niet echt een security hazard... er zijn genoeg plekken waar dit hangt... of waar je signaal gestoord wordt....
En blokerend is geen security risk dat is gewoon een probleem... En tja, je valt niet te hacken als je niet aan een netwerk hangt ... ( Ruim gezien in de meeste gevallen)

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 15-10 15:45

Equator

Crew Council

#whisky #barista

@Lucky: Ooit wel eens gehoord van de CIA triad :)
Confidentiality
Integrity
Availability

Dat zijn de zaken waar het in de Informatie beveiliging om draait. Een tunnel an sich is dus geen security risico, alleen als er op dat moment een andere vulnarability misbruikt kan worden..

Acties:
  • 0 Henk 'm!

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 17-10 13:49
Dit probleem word sinds kort door enkele grote organisaties erkent en daar probeert men dan ook iets er aan te doen.
Heb zelf toendertijd gekeken wat voor een grote organisatie geschikt zou zijn en ultimaco heeft toch wel een van de betere producten.
Het is alleen jammer dat je nooit de volle mep kut gebruiken want dan is het niet meer bruikbaar maar van de software van ultimaco merk je echt bar weinig moet ik zeggen en toch versleuteld hij alles

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
...

[ Voor 102% gewijzigd door Verwijderd op 23-05-2018 15:49 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
...

[ Voor 99% gewijzigd door Verwijderd op 23-05-2018 15:49 ]


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 15-10 15:45

Equator

Crew Council

#whisky #barista

* Equator gokt op een melding naar het netwerk dat de telefoon uitgaat. En dat je voicemail dus wordt ingeschakeld..

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
...

[ Voor 98% gewijzigd door Verwijderd op 23-05-2018 15:48 ]

Pagina: 1