image

Kritiek op digitaal beveiligingsadvies voor journalisten

donderdag 23 februari 2017, 09:11 door Redactie, 3 reacties

Het Committee to Protect Journalists (CPJ) heeft digitaal beveiligingsadvies online gezet voor journalisten die door de douane heen moeten, maar beveiligingsexperts hekelen de gegeven tips. Op de deze week gelanceerde infographic worden verschillende zaken getoond, zoals het vergrendelen van een laptop voordat die door de controle gaat, het gebruik van een wachtwoordmanager en het gebruik van een usb-beveiligingssleutel om op accounts in te loggen.

Volgens beveiligingsexpert Robert Graham gaat het om verschrikkelijk beveiligingsadvies. "Als iemands leven ervan afhangt gaat geen enkel eenvoudig advies of infographic je helpen. Je moet voldoende van cybersecurity weten om zelf een weloverwogen keuze te maken. Iemand die je eenvoudig advies of een infographic geeft is een charlatan." Vervolgens gaat Graham alle punten van de infographic langs.

Zo wijst hij op het risico van een wachtwoordmanager. Aan de ene kant helpt een wachtwoordmanager bij het genereren van unieke en sterke wachtwoorden. Aan de andere kant zijn alle wachtwoorden gecompromitteerd als de wachtwoordmanager gecompromitteerd raakt. Verder hekelt Graham ook dat er een ingeschakelde laptop wordt getoond, aangezien die veel eenvoudiger zijn aan te vallen dan een laptop die staat uitgeschakeld.

Het versleutelen van de laptop is volgens de expert goed advies, maar kiezen mensen waarschijnlijk nog steeds een zwak wachtwoord of kiezen ze een hersteloptie zodat de politie het encryptiewachtwoord bij Apple of Microsoft kan opvragen. Graham wil met zijn betoog vooral de beperkingen van een infographic weergeven. "Het is niet per definitie slecht advies, als je het opvolgt zal de journalist echter nog steeds als zijn bronnen vrijgeven als hij door de Amerikaanse douane gaat."

Image

Reacties (3)
23-02-2017, 11:51 door Anoniem
Sowieso vind ik de adviezen niet echt passen bij het threat model van de onderzoeksjournalist.

Ik bedoel, als journalist wordt je waarschijnlijk wel op een andere manier geschaduwd of onder de loep genomen door inlichtingendiensten als je bij hun om wat voor een reden in de picture bent, en dan laten ze essentiële controle echt niet afhangen van de toevallige, incidentele, en steekproefsgewijze controle bij de douane op een vliegveld.
23-02-2017, 12:12 door Anoniem
Tja, en dan wordt je vastgezet door de douane omdat je niet je wachtwoord af wil geven. Daar zit je dan met je beveiligde apparatuur.....
23-02-2017, 16:16 door Anoniem
Door Anoniem: Tja, en dan wordt je vastgezet door de douane omdat je niet je wachtwoord af wil geven. Daar zit je dan met je beveiligde apparatuur.....
Ja precies, en dat is sommigen al overkomen op een Frans vliegveld 2 jaar terug.
https://www.security.nl/posting/414136/Vrouw+moet+laptop+op+Frans+vliegveld+ontsleutelen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.