AIVD: bestrijd usb-malware met registerhack

Usb-stick

Gepubliceerd: Donderdag 3 december 2009

De AIVD wijst de overheid op de gevaren van verspreiding van malware via usb-sticks. Het advies luidt: de autorun- en autoplayfunctie uit te zetten, desnoods via een registerhack.

Toon volledig artikel

Mokje op Donderdag 3 December 2009 10:46

image

Was dit niet al jaren bekend?

Janno op Donderdag 3 December 2009 13:03

image

Jawel, maar kennelijk niet voldoende om dit soort dingen te voorkomen. Ik dacht trouwens dat je de autorun om zeep hielp door de Shell Hardware Detection service te disablen? (Run|compmgmt.msc|Services and Applications|services in XP en nieuwer)

Ruud T. op Donderdag 3 December 2009 12:02

image

Zo ken ik er nog wel één:

Wil je geen aanrijding krijgen, laat dan je auto in de garage staan.

Wil je geen lekke band onderweg, laat je fiets dan in de schuur staan.

Ben je bang voor een virus ?, laat dan je pc uit staan.

lodi op Donderdag 3 December 2009 13:04

image

Een USB-stick van onbekende afkomst niet zomaar in je PC met bedrijfsgeheimen stoppen is eenvoudiger vol te houden dan je auto voorgoed laten staan.

Ik hoop alleen niet dat dit voor al te veel bedrijven nieuws is.

FreeDisk op Donderdag 3 December 2009 13:04

image

Ik weet dat het een stokpaardje is om over Linux te beginnen, maar AIVD: waarom niet? Het gaat toch om veiligheid? Waarom dan een besturingssysteem draaien waarvan je de werking niet kan controleren (gesloten broncode) en welke zeer populair is bij hackers? Why why why?

Jerogee op Donderdag 3 December 2009 14:24

image

Waarom niet gewoon het gebruik van USB-sticks op overheidswerkplaatsen verbieden, en werknemers laten werken met gesloten systeemkasten (zonder poorten) of simpelweg met domme terminals? Op die manier ga je ook het rondslingeren van overheids-USB-sticks met gevoelige informatie tegen.

En als malware zo'n groot probleem is voor de overheid wordt het wellicht tijd om te kijken of alle investeringen in Microsoft-licenties, anti-virus software, anti-malware software, extra reparerend systeembeheer etc. niet gestoken kunnen worden in een migratie naar een minder virusgevoelig platform zonder vendor-lockin of wurgcontract.

TimonL op Donderdag 3 December 2009 17:46

image

waarom niet gewoon alleen gesigneerde USB sticks met specifieke hashes / keys en encryptie toestaan die ook op naam staan, zodat onbekende keys er niet in kunnen en je ook gelijk weet wie er buiten de deur met de gegevens rondloopt.

Weet je ook gelijk wie er onzorgvuldig omgaat met zijn stickie met gegevens die niet eens op dat sticky thuishoren.

Maar dat gaat uiteraard een stickje (oeps) stukje makkelijker op een 'nix systeem dan windows.

Ik ben niet perse een linux fanboy of windows basher, maar windows is gewoon meer geschikt voor thuisgebruik of kantoor mischien.

Blijf het vreemd vinden dat windows gebruikt wordt voor kritiesche en customised systemen. Zie steeds vaker BSOD's op plekken zoals pinautomaten, vertrektijden schermen e.d. Van de week zelfs op een digitaal verkeersbord(!)

.EdP. op Donderdag 3 December 2009 14:39

image zomerhack badge 1

Een 'hack' vind ik wel enorm overdreven, noem het gewoon een register-instelling, dat is wat het is.

Verder zouden dergelijke organisaties ook de USB poort helemaal kunnen uitschakelen en/of een goede antivirus oplossing gebruiken (verschrikkelijke open deur). Dan heb je er helemaal geen last van.

picta op Donderdag 3 December 2009 18:56

image

Waarom niet gewoon usb poorten uitschakelen, moet er dan toch iets van of op een usb stick gezet worden even bij systeembeheer langs met toestemming van de manager, zo gaat er ook geen gevoelige informatie stiekem mee naar huis.

spatieman op Donderdag 3 December 2009 21:43

image

Zodra ook maar EEN overheidsorgaan zich met veiligheid gaat bemoeien.
kun je er cyancali opnemen dat het altijd fout gaat.

het autorun isue is een generic windows probleem wat microsoft maar NIET wil verhelpen.
in je registry kan je CD autorun uitzetten, maar ik snap niet dat voor dat,een tool in windows zit die dat voor je kan regelen, inc alle ander soort autorun iseus.

vaak worden er 3th party shit gedraait die niet geheel fris zijn.

Anonymous Coward op Zaterdag 5 December 2009 00:06

image

Removable media mount je dus noexec,nosuid,nosetgid,nodev... klaar.

nogffenikplof op Zaterdag 5 December 2009 00:12

image

Een .txt doc kan ook 'muteren' tot een .com document...

De 'Autorun' functie is niet het probleem..

Plof...

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws