Likes Likes:  0
Resultaten 1 tot 4 van de 4
Geen
  1. #1
    Orange blundert bij Europol met Iomega-lek
    geregistreerd gebruiker
    605 Berichten
    Ingeschreven
    09/05/12

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked



    Thread Starter

    Orange blundert bij Europol met Iomega-lek

    Een ict’er van dienstverlener Orange Business Services heeft per ongeluk honderden vertrouwelijke documenten van de Europese politieorganisatie Europol via internet gelekt. Hij had de informatie op een network attached storage (nas)-schijf van Iomega opgeslagen die hij privé gebruikte. Op Iomega-schijven staat het wachtwoord standaard uitgeschakeld en als deze niet aangezet wordt, is een schijf via internet benaderbaar. KRO-televisieprogramma Reporter bracht het lek naar buiten.
    Source: computable.nl

  2. #2
    Orange blundert bij Europol met Iomega-lek
    SolidHost
    8.296 Berichten
    Ingeschreven
    29/06/03

    Locatie
    Rotterdam/Amsterdam/Barcelona

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    323 Berichten zijn liked


    Naam: Andre van Vliet
    Bedrijf: SolidHost Managed Hosting
    Functie: CEO
    URL: www.solidhost.com
    KvK nummer: 24366308
    View andrevanvliet's profile on LinkedIn

    Ik vind dit toch wel verbazingwekkend:

    Reporter vond wereldwijd in totaal zestienduizend ip-adressen van schijven van Iomega die in totaal dertig miljoen gigabyte aan schijfruimte via internet staan te lekken. In Nederland gaat het om twaalfhonderd schijven.
    Op nagenoeg alle thuis-routertjes wordt standaard al het binnenkomende verkeer geblokkeerd. Stel dus dat je je NAS extern toegankelijk wilt maken, dan moet je daarvoor dus specifiek actie ondernemen. En vervolgens komt het niet in je op dat er bij de eerste keer testen, geen password ingevoerd hoeft te worden? Zucht.

    Wordt het niet eens tijd dat er een wet ingevoerd wordt waarin staat dat wanneer men mogelijk in aanraking komt met gevoelige informatie, er eerst een certificaat van bekwaamheid behaald moet worden?

  3. #3
    Orange blundert bij Europol met Iomega-lek
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door Apoc Bekijk Berichten
    Ik vind dit toch wel verbazingwekkend:



    Op nagenoeg alle thuis-routertjes wordt standaard al het binnenkomende verkeer geblokkeerd. Stel dus dat je je NAS extern toegankelijk wilt maken, dan moet je daarvoor dus specifiek actie ondernemen. En vervolgens komt het niet in je op dat er bij de eerste keer testen, geen password ingevoerd hoeft te worden? Zucht.

    Wordt het niet eens tijd dat er een wet ingevoerd wordt waarin staat dat wanneer men mogelijk in aanraking komt met gevoelige informatie, er eerst een certificaat van bekwaamheid behaald moet worden?
    Nee, de (mis)feature die UPnP heet laat een apparaat 'automatisch' een portforward op een thuisroutertje instellen.
    Want heel veel mensen willen hun thuis-NAS met vrienden/familie/zelf van afstand kunnen bereiken.
    Daarvoor hoef je in redelijk wat gevallen dus niks moeilijks zelf te doen.

    Als er dan een default password opzit, en de eigenaar wilde/dacht de NAS alleen vanaf intern te gebruiken (en heeft dus niet gekeken/gewetent om het van buitenaf te proberen), kan een probleem als dit bijna ongemerkt gebeuren.

  4. #4
    Orange blundert bij Europol met Iomega-lek
    SolidHost
    8.296 Berichten
    Ingeschreven
    29/06/03

    Locatie
    Rotterdam/Amsterdam/Barcelona

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    323 Berichten zijn liked


    Naam: Andre van Vliet
    Bedrijf: SolidHost Managed Hosting
    Functie: CEO
    URL: www.solidhost.com
    KvK nummer: 24366308
    View andrevanvliet's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door visser Bekijk Berichten
    Nee, de (mis)feature die UPnP heet laat een apparaat 'automatisch' een portforward op een thuisroutertje instellen.
    Want heel veel mensen willen hun thuis-NAS met vrienden/familie/zelf van afstand kunnen bereiken.
    Daarvoor hoef je in redelijk wat gevallen dus niks moeilijks zelf te doen.

    Als er dan een default password opzit, en de eigenaar wilde/dacht de NAS alleen vanaf intern te gebruiken (en heeft dus niet gekeken/gewetent om het van buitenaf te proberen), kan een probleem als dit bijna ongemerkt gebeuren.
    Dank voor de toelichting, dat verandert de zaak inderdaad wel. Aardige fail vanuit Iomega / EMC dan.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics