image

Duitse overheid start landelijke campagne voor eigen it-veiligheidslabel

dinsdag 21 november 2023, 12:20 door Redactie, 3 reacties

De Duitse overheid is een landelijke reclamecampagne voor het eigen it-veiligheidslabel gestart. Het digitaal beveiligingslabel moet consumenten op transparante wijze duidelijk maken over welke beveiligingseigenschappen een apparaat beschikt. Het gaat dan bijvoorbeeld om zaken als updates en gebruikte authenticatie. Op basis hiervan zou dan de aankoop kunnen worden beslist, zo denkt het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken.

"Zonder verder onderzoek is het vaak niet mogelijk om te zien of en hoe apparaten en diensten beschermd kunnen worden tegen aanvallers en waar potentiële kwetsbaarheden liggen. Het is daarom des te belangrijker dat fabrikanten hun veiligheidsmaatregelen transparant maken", aldus het BSI. Het label is voorzien van een qr-code waarmee meer informatie is op vragen. Inmiddels zijn er meerdere mailproviders en routers van het label voorzien. Ook de Mi 360 huisbeveiligingscamera 2k en Mi Robotstofzuiger hebben het label ontvangen.

Image

Reacties (3)
21-11-2023, 12:50 door Anoniem
Ja super goed idee QR code implementeren op een veiligheidslabel...
Hoelang zal het duren voor er malicious QR codes op apparaten en partner sites worden gevonden.
21-11-2023, 14:48 door Anoniem
Door Anoniem: Ja super goed idee QR code implementeren op een veiligheidslabel...
Hoelang zal het duren voor er malicious QR codes op apparaten en partner sites worden gevonden.
Ik denk dat het vrij heftig voor de fabrikant en de hele distributieketen is als een product moet worden teruggehaald uit de winkels omdat ontdekt wordt dat de QR-code op de verpakking een URL bevat die naar een kwaadaardige webpagina verwijst. Dat lijkt me best een stevige drempel tegen het uithalen van dat soort stunts.
21-11-2023, 17:47 door Anoniem
Door Anoniem:
Door Anoniem: Ja super goed idee QR code implementeren op een veiligheidslabel...
Hoelang zal het duren voor er malicious QR codes op apparaten en partner sites worden gevonden.
Ik denk dat het vrij heftig voor de fabrikant en de hele distributieketen is als een product moet worden teruggehaald uit de winkels omdat ontdekt wordt dat de QR-code op de verpakking een URL bevat die naar een kwaadaardige webpagina verwijst. Dat lijkt me best een stevige drempel tegen het uithalen van dat soort stunts.

Behalve dan dat exact zelfde strategie bij redteaming ook wordt toegepast. je plakt een qrcode op een willekeurig apparaat laten we zeggen een printer na binnenkomst bij een target en je hebt binnen de kortste keren beet omdat bijna geen enkele persoon eerst de url checked voor ze hem accepteren. Koffie zet apparaat btw ook goede target. De moderne variant van usb sticks rondslingeren voor infectie.

In dit geval ga je langs een winkel met een velletje qr codes je plakt deze over de huidige en je begeeft je weer weg.
Doe dat op dure apparatuur waardoor je weet dat de target dus ook vermogen waarschijnlijk heeft en je bent binnen.

En een grote kwaadaardige partij kan gewoon een magazijn medewerker omkopen om het te doen. Tegen de tijd dat men erachter is die batch al lang en breed weg en succes met mensen nog waarschuwen dan. Nog mooier omdat je weet welke hardware er gekocht is kun je mogelijk ook zerodays toepassen specifiek gericht op het artikel waar je de sticker op hebt geplakt want je kan natuurlijk ook een id meegeven aan je qrcode url of script.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.