image

Beveiligde USB-sticks zonder wachtwoord

dinsdag 13 november 2007, 12:50 door Redactie, 15 reacties

De Japanse fabrikant van PC-randapparatuur Elecom heeft een nieuw soort beveiligde USB-stick op de markt gebracht die geen wachtwoord, code of biometrie gebruikt om informatie te beveiligen, maar alleen op bepaalde computers werkt. De informatiedrager is voorzien van PASS, wat staat voor Password Authentication Security System.

Toch worden er geen wachtwoorden gebruikt, maar moet de eigenaar van de stick instellen op welke computers de informatie geopend kan worden. Hierdoor krijgen maximaal drie geautoriseerde machines toegang tot de gegevens. De USB-stick komt in verschillende groottes, tot maximaal 16GB, is vanaf eind november verkrijgbaar in Japan en werkt met Windows en Mac OS X.

Reacties (15)
13-11-2007, 13:01 door Anoniem
Europa ? wanneer ?
13-11-2007, 13:33 door Anoniem
Klikt aardig. Echter wil ik graag weten hoe deze
stick(eigenlijk PASS) werkt. Op de link in het artikel
klikken heeft voor mij geen zin want ik kan geen japans lezen...
Weet iemand iets meer over deze stick te vertellen?
13-11-2007, 13:45 door Anoniem
Zou dit werkbaar zijn? Waar zijn we nu mee bezig. We horen
conten (informatie) te beveiligen en niet de toegang tot een
USB device. Ik geloof niet in dit soort maatregelen.
13-11-2007, 14:03 door Anoniem
En wat als de computer overlijdt? Dan gaan je gegevens mee
het virtuele graf in :)
13-11-2007, 14:18 door _Peterr
Dat is toch geen probleem voor TrueCrypt.

Gewoon een keyfile gebruiken en deze op de PC plaatsen. Geen
wachtwoord invullen en dan heb je ook een beveiligde USB
stick zonder wachtwoord.

En geen limiet op het aantal PC's. :)
13-11-2007, 14:21 door Anoniem
3 pc's gestolen op kantoor (kleine mkb) jammer van die backup op je usb
stick.
13-11-2007, 14:37 door Anoniem
Hoe identificeert men de computer ?
13-11-2007, 14:43 door Security Consultant
Ik vraag me af op basis van welke criteria dan bepaald wordt of het al dan
niet een legitieme PC betreft.
13-11-2007, 15:07 door Anoniem
Is dit security of gewoon incompatibilty?
13-11-2007, 16:00 door Anoniem
Het lijkt meer op een schijnveiligheid. Dan zie ik toch meer in die USB stick
die na een bepaald aantal foute passwords alle gegevens vernietigt.
13-11-2007, 16:43 door Anoniem
Om de site te vertalen klik op onderstaande link :)

http://translate.google.com/translate?
hl=en&sl=ja&u=http://www.elecom.co.jp/news/200711/mf-
nu2/&sa=X&oi=translate&resnum=1&ct=result&prev=/search%3Fq%
3Dhttp://www.elecom.co.jp/news/200711/mf-nu2/%26hl%3Den%26sa%
3DG
13-11-2007, 21:09 door Anoniem
Als de auth. van de stick gebeurt op basis van het HW adres
van de poort waarop deze is aangesloten dan is deze net zo
'eenvoudig' te hacken als het MAC_adres van een eth. of wlan
poort/kaart.

Het wachtwoord voor de stick moet worden ingevoerd op de
Windows of Mac pc met bijgeleverde software en dus is dat
vrijwel altijd te achterhalen als het moet.
Een keylogger op het systeem is al voldoende om de eerste
laag van de beveiliging te breken.
13-11-2007, 22:00 door Anoniem
Euhm, de stick is du niet te gebruiken voor meenemen
presentaties enzo naar onbekende machines? Dan is het een
dud; 'executives' zullen dit prul laten liggen en de rest
van de organisatie erachteraan.
En als de machine wordt herkend, kan de herkenning worden
gespoofd punt uit
14-11-2007, 08:22 door Anoniem
Als de stick op meer dan één machine gebruikt kan worden dan is het
waarschijnlijk dat er ergens een kleine database met de
hardwaregegevens van elke machine op de stick is opgeslagen. En in dat
geval heb ik meer vertrouwen in een gewoon wachtwoord.
14-11-2007, 20:27 door Anoniem
Je hebt geen USB (s)tick nodig om gegevens mee te nemen.......

http://mymobilesite.net/ is zo'n voorbeeld. (BETA van
Raccoon die door Nokia Opensource in de markt is gezet)

Je kan er zelfs op afstand de ingebouwde fotocamera van je
mobiele telefoon bedienen, bestanden uploaden naar je
telefoon en bestanden downloaden naar de desktop.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.