Votre dispositif mobile est-il bloqué ?

| by Darren Miller | February 02, 2006
Comment fixer est votre dispositif mobile ?

Possédez-vous un USB de keychain sauter-conduisez-vous, un PDA, ou un dispositif mobile complet de communications ? Si vous, quel type d'information stockez-vous là-dessus ? Beaucoup de gens diraient qu'il n'y a rien important stocké sur leur dispositif mobile. Plusieurs de nos clients énoncent au commencement qu'il n'y a rien sur le réseau informatique que les intrus voudraient ou un virus pourrait irréparablement endommager.

Je veux commencer dehors cet article avec des histoires réelles d'un couple au sujet de pourquoi il est si important pour s'assurer vos dispositifs mobiles être bloqué.

L'excédent de panique perdu Sauter-Conduisent

Environ il y a une année, une connaissance d'affaires m'a contacté dans une panique. Apparemment, il était onsite exécutant une sécurité interne auditent pour une compagnie plutôt grande, et avaient perdu ou mal placé son USB de keychain Sauter-Conduire. Au début, je n'étais pas sûr de pourquoi il était dans une telle panique. C'est-à-dire, jusqu'à ce qu'il m'ait dit la commande contenue approximativement 300Mb d'information de sécurité occupés d'une sécurité précédente l'auditent ont exécuté. Il a été effrayé hors de ses esprits que cette information tomberait dans les mains fausses, pour ne pas mentionner les mains de son nouveau client. Ce qui son nouveau client le penserait si elles trouvaient marchait autour avec cette information sur un dispositif qu'anyone4 pourrait accéder aussi. Ferait-il la même chose avec leur information ? Chanceux, après avoir retracé ses étapes dans le bâtiment, il a trouvé sur le plancher de la salle des hommes. Il a apparemment retiré ses clefs et sauter-conduire s'est dégagé le keychain. Il ne porte plus le sien sauter-conduisent autour avec lui.

L'information confidentielle de client a perdu dans la neige donnent l'assaut à

À une autre occasion, à quelqu'un tout à fait près de moi, laissé tomber son Toshiba PDA quelque part entre sa voiture et magasin de nourriture. Pas à grand d'une affaire, excepté le fait qu'il y avait environ un pied de neige sur la terre. Il a passé les trois heures suivantes peinant par la neige recherchant le PDA. Sans compter que le fait que ce n'était pas un PDA peu coûteux, il a contenu sa liste entière de client, comptes en ligne personnels avec l'user-id et les mots de passe, et plusieurs autres catégories d'information fortement confidentielle.

Dans les les deux les cas ci-dessus, ni l'un ni l'autre de ces personnes n'avaient pris beaucoup d'en considération la perte de ces dispositifs. Pourquoi devraient-elles ? Elles étaient les professionnels expérimentés dans les affaires de technologie de l'information et très soigneux et conscient au sujet de maintenir l'information bloquée. Le problème est, leurs tous les deux humains. Et les humains font à des erreurs des appels incorrects d'un jugement.

Comment fixer les dispositifs mobiles

Puisque là tant de types de dispositifs mobiles de stockage et de communications, là sont beaucoup de manières de les fixer. Ainsi, je m'en tiendrai à ce que je fais pour fixer les dispositifs mentionnés ci-dessus puisque je m'avère justement employer les deux types.

J'emploie 1GB la commande de saut d'USB 2.0 pour stocker et transférer beaucoup de types d'information. Parfois, ceci inclut l'information confidentielle. Par exemple, quand je voyage, j'ai une copie de ma base de données de compte sur le dispositif. Cependant, le dossier-système de dispositif lui-même est fortement chiffré, et la base de données stockée sur le dossier-système chiffré, est chiffrée. Si je m'avère justement mal placer ce dispositif, je suis davantage que confiant (au moins en ce moment temps) que les données sont protégé et pas facilement accessible. Maintenant, rien ne remplace ne pas porter autour de ce type d'information à commencer par, mais il est plus sûr que portant autour d'une liste imprimée du bilan d'exceler que vous vous gardez les mots de passe po.

En tant que communications loin mobiles. Je ne sais pas ce que je ferais sans mon téléphone portable. Il a remplacé mon PDA, a accès illimité d'Internet, un client de VPN ainsi je peux rechercher mon courrier sans devoir employer un service séparé (plus de $), une carte du stockage 1GB, appareil-photo et ainsi de suite. La chose primaire que ce dispositif stocke qui est confidentiel, est ma liste de contact. Il y a d'autres articles que je ne veux pas que juste n'importe qui ait accès trop aussi bien. Pour ne pas mentionner à l'aide de mon téléphone (plus de $). Ainsi, la carte de stockage est chiffrée, et c'est où mes données importantes sont gardées. Le dispositif lui-même est mot de passe protégé avec et caractère huit principal qui rencontre ou excède des règles standard de complexité. Et, le client de courrier lui-même exige de l'authentification afin de l'employer.

Conclusion

Si vous utilisez les dispositifs mobiles de façon régulière, je suggère que vous vous asseyiez et pense à exactement ce que vous stockez sur eux. Il est parfois facile de donner sur ces choses ou sous l'évaluation exactement comme certaine information privée ou confidentielle est ou devrait être. Vous assurez vous des étapes raisonnables de prise pour maintenir l'information stockée sur les dispositifs mobiles bloquée et privée. Il est certainement un acte de équilibrage entre la sécurité et facile de l'utilisation.

Et, ce que jamais vous faites, ne pas laisser votre dispositif mobile dans la salle des hommes.

--

Vous pouvez réimprimer ou éditer cet article gratuitement tant que les bylines sont inclus.

URL original (la version de Web de l'article)
http://www.defendingthenet.com/newsletters/IsYourMobileDeviceSecure.htm

Article Source: http://www.articleset.com



About the Author

Darren Miller is an Information Security Consultant with over sixteen years experience. He has written many technology & security articles, some of which have been published in nationally circulated magazines & periodicals. If you would like to contact Darren you can e-mail him at Darren.Miller@ParaLogic.Net. If you would like to know more about computer security please visit us at http://www.defendingthenet.com. » Read more articles by Darren Miller
You are welcome to publish or reprint this article free of charge, provided: