image

Afwezigheidsbericht speelt inbrekers in de kaart

vrijdag 25 juli 2008, 10:49 door Redactie, 3 reacties

Wie op vakantie gaat doet er verstandig aan om geen afwezigheidsbericht in de e-mail in te schakelen, aangezien die inbrekers in de kaart speelt, zo waarschuwt het Amerikaanse 'Institute for Security and Open Methodologies'. Het instituut ontwikkelde een checklist (PDF) van 70 punten die vakantiegangers voor vertrek moeten controleren, en e-mail is er daar eentje van. "Gebruik geen afwezigheidsberichten voor zowel thuis als kantoor die zeggen dat je op vakantie bent. Als het niet anders kan, vertel dan alleen dat je afwezig bent, maar vertel niet hoe lang je weg bent."

Computer schoonmaak

Een ander belangrijk punt is het verwijderen van niet versleutelde persoonlijke informatie op de computer. Maar ook voice mails en het oude bandje van het antwoordapparaat moeten eraan geloven en dienen vernietigd te worden en vervangen door een lege. Wie een laptop op vakantie meeneemt moet er ook voor zorgen dat er geen onversleutelde persoonlijke informatie aanwezig is.

Security through obscurity

Eigenaren van een draadloos netwerk krijgen het advies om die uit te schakelen, wat ook geldt voor de ADSL/kabelmodem. "Als je internettoegang nodig hebt, gebruik dan een VPN, SSH of een andere manier op niet-standaard poortnummers. "Experts vertellen je dat security through obscurity geen security is, maar die experts hebben het fout. Je moet het doen omdat wormen en zombies altijd naar standaard poorten kijken en daarna de volgende computer inspecteren."

Update: tekst aangepast

Reacties (3)
25-07-2008, 11:14 door Anoniem
Lol. Voor je op vakantie gaat moet je het bandje van je antwoordapparaat
vernietigen ? Erg handig, want dan kan niemand wat inspreken. En daarnaast
staan er echt geen staatsgeheimen op dat bandje ;)

[admin] De oude moet door een nieuwe vervangen worden, dit is in het artikel aangepast [/admin]
25-07-2008, 11:38 door wizzkizz
Hehe, eindelijk een organisatie die inziet dat
security-by-obscurity een EXTRA beveiligingslaag kan zijn.
Het mag natuurlijk NOOIT de enige beveiliging zijn. Je
applicatie/server moet ook aanvallen kunnen weerstaan door
mensen die er wel bij weten te komen, maar hoe minder mensen
dat zijn, hoe beter het is. Irritante script-kiddies hou je
dan al snel weg.

In geval van een SSH server bijvoorbeeld om de belasting van
de server door aanvallen te voorkomen (jaja, ik weet dat
daar ook manieren voor zijn die aanvallers detecteren en in
de blacklist van de firewall gooien, gebruik ik zelf ook) en
geen last te hebben van geautomatiseerde zero-day exploits.
25-07-2008, 15:14 door Nomen Nescio
Allemachtig! Is dat nou NOG niet bekend? Laat dan ook je voordeur maar
open staan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.