image

HP gelooft niet in beveiliging BIOS-wachtwoorden

dinsdag 3 juni 2008, 12:04 door Redactie, 7 reacties

Eigenaren van een HP laptop die denken dat een BIOS-wachtwoord voldoende is om dieven af te schrikken, zullen niet blij zijn dat de computergigant op haar website uitlegt hoe deze beveiliging is te omzeilen. Hoewel encryptie nog altijd de manier is om ervoor te zorgen dat informatie op een gestolen laptop niet in handen van derden komt, kan een BIOS-wachtwoord een afschrikwekkende functie hebben. Om het BIOS-wachtwoord te resetten moet de gebruiker in veel gevallen de vendor bellen om de resetcode te bemachtigen.

HP heeft dit proces gewoon op haar website geplaatst. In het geval van een Toshiba laptop moet de gebruiker eerst langs de Toshiba dealer voordat die weer toegang tot zijn machine kan krijgen.

"HP kan als verdediging aandragen dat haar meegeleverde beveiligingstools een veel betere bescherming bieden dan het BIOS, maar werkelijke security bestaat uit 'in-depth defence'. Elke beveiligingslaag moet zo moeilijk mogelijk te penetreren zijn," aldus Ken Munro van SecureTest. De computergigant is ingelicht, maar heeft nog geen reactie gegeven.

Reacties (7)
03-06-2008, 13:12 door Arno Nimus
Volgens mij moet je ook niet 'het apparaat' beveiligen tegen
diefstal maar de data. Dat een BIOS-wachtwoord een extra
hobbeltje vormt mag dan wel zo zijn maar het is een dermate
klein hobbeltje dat je je moet afvragen wie je er meer mee
pest, de gebruiker of de eventuele dief.
03-06-2008, 13:16 door SirDice
Door Arno Nimus
Volgens mij moet je ook niet 'het apparaat' beveiligen tegen
diefstal maar de data.
Helemaal mee eens.


In het geval van een Toshiba laptop moet de gebruiker eerst langs de Toshiba dealer voordat die weer toegang tot zijn machine kan krijgen.
Dit komt omdat het BIOS wachtwoord in een EEPROM wordt opgeslagen. Het verwijderen van de batterij heeft dan geen enkele zin. De enige mogelijkheid om dat wachtwoord te verwijderen is middels een speciale dongle. Overigens voorkomt dit natuurlijk niet dat iemand even de harddisk er uithaalt om zo bij de data te komen..
03-06-2008, 17:25 door Anoniem
toshiba.... oh ja da's idd een dongle of een speciale floppy, maar eraf gaan
ze !!!
03-06-2008, 23:12 door Anoniem
ik weet niet wie de leverancier is van die software maar

Zoekbalk Microsoft ingebakken in HP-computers ...
http://www.zdnet.be/news.cfm?id=86113&mxp=150

MSFT doet alles om Linux = interesse groeit, Google = populairder en als het
even kan de consument te kl*ten door vanalles en nog wat, waarmee ik niet
bedoel al die andere bedrijven zoals Google, Apple verkoopt steeds beter,
Adobe, ... heilig zijn maar het toont m.i. aan dat het amerikaanse duopolie
steeds machtiger wordt daar dell Linux vaker installeert en weet niet of de
consumentenmarkt vragende partij is, ikzelf ben dat wel maar aanzie met
argusogen de lepe aanpasingen en veranderingen van bestandsextensies en
comptabiliteitproblemen van documenten, video, audio, ... in frankrijk groeit de
tevens de tegenkanting tegen voorgeinstalleerde software [die er vaak ook
nog eens moeilijk af te halen is ...]
04-06-2008, 12:01 door SirDice
Begrijpt iemand waar het bovenstaande over gaat?
Ik niet in ieder geval...
04-06-2008, 14:25 door Anoniem
waar bij HP staat dit dan kan het niet zo snel vinden. komt regelmatig mensen
tegen die zeggen het wachtwoord kwijt te zijn, zitten dan dus met een probleem
09-06-2008, 03:34 door Anoniem
Toen ik nog een arme script kiddo zonder toekomst was, werden er veel
gestolen flapflops bij mij gebracht. Behalve een stapel dongels en diskette's,
had ik ook een leverancier van mooie chipjes, die als vervanging op het mobo
gesoldeerd konden worden .

In een vrij lange tijd, ben ik slechts 1 merk en type laptop tegen gekomen
waarbij ik het "bios" password niet kon resetten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.