Baaten ICT Security
  • Welkom
  • Diensten
  • Kennis
  • Blog
  • Publicaties
  • Over
  • Contact
  • Menu Menu

Een betere beveiliging begint bij jezelf

8 december 2012/0 Reacties/door Dennis Baaten

Gisteravond was er een uitzending van KRO Reporter op Nederland 2. Reporter ontdekte dat vertrouwelijke en privacygevoelige informatie relatief makkelijk via internet is te benaderen als gevolg van slecht beveiligde randapparatuur. Denk hierbij bijvoorbeeld aan printers, scanners, beveiligingscamera’s, en netwerkschijven (ook wel bekend als een NAS). Tegenwoordig zijn veel van zulke apparaten voorzien van een webserver waarmee het mogelijk is om het apparaat via internet op afstand te bedienen. Handig, maar ook een risico.

De kern van het probleem blijkt te zitten in het feit dat dergelijke apparaten vaak wel beveiligingsfuncties bevatten, maar dat de koper hier onvoldoende gebruik van maakt. Er zijn (te) veel mensen die apparaten aanschaffen, uitpakken, aanzetten, en gaan gebruiken zonder de instellingen na te lopen of de handleiding te lezen. En dan gaat het mis, want standaard zijn apparaten vaak niet beveiligd. Leveranciers kiezen in veel gevallen voor gemak boven beveiliging. Het zou zeker helpen wanneer leveranciers een verantwoordelijkheid voelen om beveiligingsfuncties standaard aan te zetten, maar dat neemt niet weg dat een koper van het product ook een eigen verantwoordelijkheid heeft omtrent het gebruiken van een apparaat. Het geeft in ieder geval aan dat bewustzijn zeer belangrijk is bij het voorkomen van datalekken.

Nieuwsgierig naar de genoemde datalekken in het programma van Reporter, besloot ik zelf de proef op de som te nemen. En inderdaad, als je weet waar je moet zoeken en je bent een beetje handig, dan heb je binnen 10 minuten toegang tot gevoelige informatie van anderen. Zo lukte het bijvoorbeeld om toegang te krijgen tot een iOmega NAS van een persoon in Amsterdam. Vakantiefoto’s, ontslagbrief, correspondentie met het UWV, hypotheekschulden; werkelijk alles was gewoon via internet te bekijken.

Ook lukte het om beveiligingscamera’s te bekijken. Bijvoorbeeld van een winkel in het Alexandrium in Rotterdam waar ik zelf regelmatig kom. Ik besloot om zelf voor reporter te spelen en belde naar de desbetreffende winkel. Ik vertelde de winkelmanager dat de beveiligingscamera’s via internet toegankelijk waren en dat ik hem vanuit thuis kon zien terwijl we aan het bellen waren. Om dit te ‘bewijzen’ vertelde ik dat hij vandaag een blauwe trui aan had met een sjaal in dezelfde kleur. Enigszins overdonderd door mijn telefoontje, sprak hij zijn verbazing uit en zei dat hij dacht dat dergelijke zaken goed werden geregeld vanuit het hoofdkantoor. Niet dus. De winkelmanager bedankte me voor het telefoontje en meldt de camerakwestie bij de afdeling beveiliging op het hoofdkantoor. Hopelijk wordt het probleem snel aangepakt. Het ‘verrichten van een goede daad’ kan ik deze week in ieder geval weer van mijn lijstje afstrepen.

https://www.baaten.com/wp-content/uploads/2012/12/data-leakage.png 250 250 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2012-12-08 19:02:082017-02-04 23:24:07Een betere beveiliging begint bij jezelf
0 antwoorden

Plaats een Reactie

Meepraten?
Draag gerust bij!

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.

Baaten ICT Security Blog

Wij zijn onafhankelijk en gespecialiseerd in security, privacy en ethical hacking. Op dit blog schrijven wij over deze onderwerpen.

Verhuizing

Blogs uit 2014 of eerder zijn geschreven vóór het ontstaan van Baaten ICT Security en zijn overgenomen van het oude persoonlijke blog van eigenaar Dennis Baaten.

Reacties

  • DYARY dyary op USB-stick kapot, en dan?
  • Daniel op USB-stick kapot, en dan?
  • Joyce op Marktplaats oplichters aan het werk
  • B op Marktplaats oplichters aan het werk
  • Dennis Baaten op Marktplaats oplichters aan het werk
  • chris op Marktplaats oplichters aan het werk
  • Harry op Marktplaats oplichters aan het werk
  • Nadia op Marktplaats oplichters aan het werk
  • Nadia op Marktplaats oplichters aan het werk
  • Brandon op Marktplaats oplichters aan het werk

Creative Commons Licentie


Alle werken van het Baaten ICT Security Blog onder een Creative Commons Naamsvermelding-NietCommercieel 4.0 Internationaal-licentie, tenzij expliciet anders aangegeven.

Contact

Heeft u een vraag over een van onze blogs of wilt u hierover van gedachten wisselen? Plaats een reactie bij het desbetreffende blog of neem op een andere manier contact met ons op.

Neem contact op voor een vrijblijvende kennismaking!

© Copyright - Baaten ICT Security
  • Link naar LinkedIn Link naar LinkedIn Link naar LinkedIn
  • Link naar GitHub Link naar GitHub Link naar GitHub
  • Link naar Support Link naar Support Link naar Support
  • MVO
  • Privacyverklaring
  • Coordinated Vulnerability Disclosure
  • Algemene Voorwaarden
Link naar: WhatsApp versleutelt berichtenverkeer in stilte Link naar: WhatsApp versleutelt berichtenverkeer in stilte WhatsApp versleutelt berichtenverkeer in stilte Link naar: Linux op SSD: /var/log/ in tmpfs Link naar: Linux op SSD: /var/log/ in tmpfs Linux op SSD: /var/log/ in tmpfs
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde