image

Yahoo-baas gebruikt geen pincode voor smartphone

donderdag 12 september 2013, 15:23 door Redactie, 1 reacties

De baas van internetgigant Yahoo gebruikt geen pincode of wachtwoord om toegang tot haar smartphone te krijgen. "Ik heb geen passcode op mijn telefoon", zo liet Marissa Mayer gisteren tijdens een interview weten. Ze vertelde dat ze te druk was om haar pincode meerdere keren per dag in te typen.

Mayer ziet dan ook in de nieuwe iPhone met vingerafdruklezer een goede oplossing. "Het inbouwen van deze slimme sensoren in de telefoon is echt opwindend." Beveiligingsexperts zijn verbaasd dat de Yahoo-baas zelfs de meest basale beveiliging niet heeft ingesteld.

Compromis

"Wat als ze de telefoon in een taxi laat liggen? Alle zakelijke Yahoo e-mail en bijlagen zouden dan aan iedereen zijn blootgesteld die het toestel vindt", zegt Chris Wysopal, CTO bij beveiligingsbedrijf Veracode, tegenover CNET. "Een viercijferige pincode is een redelijk compromis tussen veiligheid en gemak." Wysopal noemt het dan ook "slecht beleid" dat de telefoon van Mayer niet beveiligd is.

Volgens beveiligingsexpert Jeremiah Grossman van WhiteHat Security gaat het om een risicoafweging. "Misschien vindt ze dat de vertragingen kostbaarder zijn dan wanneer iemand de telefoon steelt en toegang tot de data krijgt die erop staat. Dat is dus de risicoafweging. Gegeven haar rol durf ik niet te zeggen dat ze het bij het verkeerde eind heeft", aldus Grossman tegenover Security.NL

Reacties (1)
12-09-2013, 16:26 door Anoniem
Oh, maar dat durf ik wel: ze heeft het bij het verkeerde eind.

Zelfs al zou er totaal geen gevoelige data op die telefoon staan, dan nog is alleen al de uitstraling van het gedrag ontoelaatbaar voor iemand in zo'n rol.

Dit soort onverantwoordelijk gedrag door hoger management is een van de redenen waarom beveiliging bij zoveel bedrijven dramatisch slecht geregeld is. De baas hoeft het niet, dus waarom zou ik...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.