image

Banken lekken gevoelige gegevens via P2P

maandag 11 juni 2007, 10:22 door Redactie, 10 reacties

Een groep onderzoekers van de Carnegie Mellon universiteit heeft een onderzoek uitgevoerd naar het lekken van bankgegevens binnen peer-to-peer netwerken. In een periode van zeven weken wist men uit een enorme berg documenten 1708 stuks te halen die gevoelige informatie bevatte. De meeste van deze documenten (70 procent) waren afkomstig van thuiscomputers. Op deze computers, die vaak zowel prive als zakelijk worden gebruikt, gelden vaak niet de blokkeringen die op bedrijfsnetwerken worden toegepast. Van 1 bank werd een spreadsheet gevonden met de gegevens van 23.000 klanten, compleet met rekeningnummers, adressen en contactpersonen.
De onderzoekers geven in het rapport ook de nodige adviezen hoe het lekken van informatie is te voorkomen. Niet alleen door gewoon geen p2p software meer te gebruiken, maar ook door security by obscurity zoals het slimmer gebruiken van bestandsnamen. (Darkreading).

Reacties (10)
11-06-2007, 11:43 door Anoniem
Ach, dat geldt echt niet alleen voor P2P... wat denk je van
simpelweg googlen op filetype:doc of filetype:xls? Ik heb
op die manier best wel wat interessante zaken gevonden...
11-06-2007, 12:15 door Anoniem
maar ook door security by obscurity zoals het slimmer
gebruiken van bestandsnamen.

Dus zoiets als: klantenbestand.xls -wijzigen in-
frauderapport.xls..........

Of je gebruikt een encryted container op je desktop voor dit
soort docs en je kan naar hartelust p2p'en.
11-06-2007, 12:26 door Anoniem
Door Anoniem
Of je gebruikt een encryted container op je desktop voor dit
soort docs en je kan naar hartelust p2p'en.

Een encrypted container op de Desktop werkt niet als deze
transparant is naar de gebruiker toe, tenzij deze nooit
geopend wordt.

P2P + niet geinformeerde gebruikers = problemen
11-06-2007, 13:02 door Anoniem
Niet alleen door gewoon geen p2p software meer te
gebruiken, maar ook door security by obscurity zoals het
slimmer gebruiken van bestandsnamen.

Het "slimmer gebruiken van bestandsnamen" is natuurlijk een
wassen neus. Dat komt neer op: ja, mijn voordeur staat
wagenwijd open, maar ik heb mijn kluis beter verstopt: hij
zit onder het bed in plaats van achter een schilderij"...
11-06-2007, 13:22 door Anoniem
Door Anoniem

P2P + niet geinformeerde gebruikers = problemen

alleen dat laatste is al genoeg, p2p in deze context is
alleen een symptoom.
11-06-2007, 13:50 door Anoniem
De conclusies uit dit onderzoek zijn erg treurig. Ik heb ook een
ervaringsonderzoek gedaan: gebruikers=problemen dus oplossing=geen
gebruikers meer.
11-06-2007, 18:29 door Anoniem
Het probleem wordt ook wel veroorzaakt door de software vaak is het zo
dat bij de installatie van P2P software de harde schijf wordt doorgespit
naar bestanden en die vervolgens gelijk gedeeld worden.

Zeker de meer onervaren gebruikers schrikken zich vaak wezenloos als ik
dan laat zien wat ze werkelijk delen.
Het zou beter zijn als deze optie standaart uit staat nu moet je vaak
opletten bij de installatie en vervolgens die optie uitzetten.Daar gaat men
vaak de fout mee in.
12-06-2007, 02:33 door Anoniem
Een encrypted container kan heel goed werken als de container een eigen encrypted partitie heeft.
12-06-2007, 02:44 door Anoniem
Door ronnii
Het probleem wordt ook wel veroorzaakt door de software vaak is het zo
dat bij de installatie van P2P software de harde schijf wordt doorgespit
naar bestanden en die vervolgens gelijk gedeeld worden.

Zeker de meer onervaren gebruikers schrikken zich vaak wezenloos als ik
dan laat zien wat ze werkelijk delen.
Het zou beter zijn als deze optie standaart uit staat nu moet je vaak
opletten bij de installatie en vervolgens die optie uitzetten.Daar gaat men
vaak de fout mee in.
100% eens, maar waar stel je de grens als anderen bepalen wat je mag delen en wat niet ?
12-06-2007, 19:37 door Anoniem
Door Anoniem
Door ronnii
Het probleem wordt ook wel veroorzaakt door de software vaak is het zo
dat bij de installatie van P2P software de harde schijf wordt doorgespit
naar bestanden en die vervolgens gelijk gedeeld worden.

Zeker de meer onervaren gebruikers schrikken zich vaak wezenloos als ik
dan laat zien wat ze werkelijk delen.
Het zou beter zijn als deze optie standaart uit staat nu moet je vaak
opletten bij de installatie en vervolgens die optie uitzetten.Daar gaat men
vaak de fout mee in.
100% eens, maar waar stel je de grens als anderen bepalen wat je mag
delen en wat niet ?

Nou dat is niet door anderen te bepalen je moet gewoon zelf een map
selecteren die je wil delen.
Het is allemaal mogelijk met de meeste p2p software alleen je moet er
wel wat dieper induiken dan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.