image

Werknemer kernwapen lab verliest laptop tijdens vakantie

woensdag 27 juni 2007, 11:23 door Redactie, 18 reacties

De beveiligingsproblemen bij Los Alamos, het laboratorium waar de Amerikaanse atoombom werd ontwikkeld, zijn nog lang niet voorbij. Na de onthulling dat geheime informatie over kernwapens via onbeveiligde e-mail verstuurd werd, blijkt nu dat een werknemer zijn werklaptop tijdens zijn vakantie is verloren. En dat is niet het enige, want wederom is er zeer vertrouwelijke informatie over kernwapens via het open internet in plaats van het beveiligde defensie netwerk verstuurd.

De informatie op de laptop zou overheidsdocumenten van een zeer vertrouwelijke aard bevatten. De machine was voorzien van een geavanceerde versleutelingskaart waarvan de export door de overheid wordt geregeld. Tijdens zijn vakantie in Ierland werd de machine uit de hotelkamer van de werknemer gestolen. Inmiddels is het laboratorium een grootschalige operatie gestart om alle laptops te inventariseren.

Wat betreft de e-mailblunder laat de minister van Energie weten: "Ik kan bevestigen dat er vertrouwelijke informatie onbewust via een onbeveiligd e-mailsysteem is verstuurd. Hoewel ernstig, is het incident het gevolg van een menselijke fout, en niet van een falend beveiligingssysteem. Het ministerie doet er alles aan om menselijke fouten te voorkomen. We hebben daarom een robuust systeem om overtredingen te melden, en dit is een geval waarbij dit systeem goed heeft gewerkt."

Reacties (18)
27-06-2007, 11:30 door pikah
Hoe is het toch mogelijk dat iemand zijn WERKlaptop meeneemt
op vakantie?
Vooral als er vertrouwelijke data op staat, denk je als
gebruiker toch aan de gevolgen die het kan hebben.

Verder heb je die laptop op VAKANTIE totaal niet nodig naar
mijn mening.
27-06-2007, 11:44 door Anoniem
Informatie lokaal op een laptop opslaan lijkt me toch "not
done" voor zo'n instantie...
27-06-2007, 11:51 door Anoniem
Jack Bauer moet het weer opknappen....
27-06-2007, 11:53 door Anoniem
Als ik het bericht goed lees, is die laptop versleuteld en
wordt gebruik gemaakt van een token. Wellicht zelfs 2-factor
authenticatie. Als het token niet mee is gestolen/verloren
lijkt me dat de vertrouwelijkheid niet in het geding is en
dit bericht dus vooral sensationeel is...
27-06-2007, 12:06 door [Account Verwijderd]
[Verwijderd]
27-06-2007, 12:31 door Anoniem
Door Anoniem
Als ik het bericht goed lees, is die laptop versleuteld en
wordt gebruik gemaakt van een token. Wellicht zelfs 2-factor
authenticatie. Als het token niet mee is gestolen/verloren
lijkt me dat de vertrouwelijkheid niet in het geding is en
dit bericht dus vooral sensationeel is...
Er is een reden waarom de amerikaanse overheid bepaalde
crypto algoritmes geheim houdt. Als deze laptop met een
suite A cypher versleuteld is, dan zou het (theoretisch
wellicht) kunnen dat het algoritme nu in handen is van een
vreemde mogendheid (denk China) die de techniek in huis
heeft om het algoritme te reverse engineeren. Als je bedenkt
dat suite A zeer tightly controlled is, dan snap je wellicht
waarom dit verregaande gevolgen zou kunnen hebben.
27-06-2007, 12:56 door Anoniem
Als je een A-Bom wil bouwen staat er meer dan genoeg info op
het Internet, als je hem over een lange afstand wil
afleveren kan je b.v. even googlen op Nike Hercules en alle
bouwtekeningen vinden....
Dit is dus uitsluitend belangrijk als er eventueel 'nieuwe
uitvindingen' op de Laptop zouden staan....
27-06-2007, 13:00 door Anoniem
Door Anoniem
Door Anoniem
Er is een reden waarom de amerikaanse overheid bepaalde
crypto algoritmes geheim houdt. Als deze laptop met een
suite A cypher versleuteld is, dan zou het (theoretisch
wellicht) kunnen dat het algoritme nu in handen is van een
vreemde mogendheid (denk China) die de techniek in huis
heeft om het algoritme te reverse engineeren. Als je bedenkt
dat suite A zeer tightly controlled is, dan snap je wellicht
waarom dit verregaande gevolgen zou kunnen hebben.

Suite A is voor de nog strenger te beveiligen data dan Suite
B (waarin onder andere AES) zit. Met andere woorden: die
algoritmes moeten aan nog strengere eisen voldoen. Dus dat
reverse engineeren is volstrekt nutteloos, aangezien het
tegen Suite B al geen verweer is. De key recovery is wat
moeilijk is. Wat je zegt is gewoon regelrechte onzin.
27-06-2007, 13:24 door Alain N.
Bouwinformatie of belangrijke documenten over een wapen als een kernbom
zou zelf ook als een wapen beschouwd moeten worden. Bij een werkgever als
de politie (zowel België, Nederland als de V.S.) mogen wapens niet op
vakantie meegenomen worden. Waarom mag één of andere hoge chef bij Los
Alamos dat dan wel?
27-06-2007, 13:51 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Er is een reden waarom de amerikaanse overheid bepaalde
crypto algoritmes geheim houdt. Als deze laptop met een
suite A cypher versleuteld is, dan zou het (theoretisch
wellicht) kunnen dat het algoritme nu in handen is van een
vreemde mogendheid (denk China) die de techniek in huis
heeft om het algoritme te reverse engineeren. Als je bedenkt
dat suite A zeer tightly controlled is, dan snap je wellicht
waarom dit verregaande gevolgen zou kunnen hebben.

Suite A is voor de nog strenger te beveiligen data dan Suite
B (waarin onder andere AES) zit. Met andere woorden: die
algoritmes moeten aan nog strengere eisen voldoen. Dus dat
reverse engineeren is volstrekt nutteloos, aangezien het
tegen Suite B al geen verweer is. De key recovery is wat
moeilijk is. Wat je zegt is gewoon regelrechte onzin.
Nogmaals: Suite A cyphers zijn classified, suite B niet. Dus
is het uitlekken van een suite A cypher potentieel
problematischer, omdat er dan meer bekend wordt over de
werking van het betreffende cypher, waardoor een meer
gerichte aanval op het algoritme mogelijk wordt. De NSA
houdt suite A cyphers niet voor niets geheim.

En denk eens aan hardware crypto modules... wellicht met
custom chips die nu ook in handen van de vijand kunnen vallen.
27-06-2007, 14:59 door Anoniem
"Hoewel ernstig, is het incident het gevolg van een menselijke fout, en niet
van een falend beveiligingssysteem."

Is het feit dat deze menselijke fout gemaakt kon worden geen gevolg van
een falend beveiligingssysteem ?
27-06-2007, 15:03 door Anoniem
"Verder heb je die laptop op VAKANTIE totaal niet nodig naar
mijn mening."

Da's erg makkelijk geconcludeerd, want er zijn genoeg mensen die wel
tijdens vakantie nog bezig zijn met werkgerelateerde zaken. Wel is dan de
vraag of er geen onnodige documentatie op stond.

Wie met vertrouwelijke documenten werkt op zijn laptop, dient een
bedrijfslaptop wanneer deze op reis gaat eerst schoon te maken, zodat er
geen onnodige informatie meer op staat (hierbij ervanuitgaand dat hij
inderdaad de laptop nodig had tijdens zijn reis) ?
27-06-2007, 15:05 door Anoniem
"Wellicht zelfs 2-factor authenticatie."

Hoezo "zelfs" 2-factor ? Lijkt me eerder het minimum beveiligingsniveau in
de branche waar deze man werkt. 3-factor lijkt me zinniger.
27-06-2007, 16:11 door Stagiaire
Door Anoniem
"Hoewel ernstig, is het incident het gevolg van een
menselijke fout, en niet
van een falend beveiligingssysteem."

Is het feit dat deze menselijke fout gemaakt kon worden geen
gevolg van
een falend beveiligingssysteem ?

Menselijke fouten zijn alleen uit te sluiten door de mens
uit het proces te verwijderen.
27-06-2007, 20:44 door Anoniem
Dit moet verboden worden om dit soort op de laptop te plaatsen ze moeten
VERPLICHTEN om bijvoorbeeld CITRIX sessies te gebruiken. Dit voorkom
alle leed..

Jr
28-06-2007, 08:17 door Stagiaire
Naar mijn mening zou dit soort enorm belangrijke informatie
op een standalone computer moeten staan binnen het bedrijf
onder strenge bewaking waarvan dagelijks een back-up wordt
gemaakt.
28-06-2007, 11:03 door Anoniem
Waarom zegt iedereen meteen dat er nu overal A-bommen gaan vliegen.
Het kan ook zijn dat de laptop door een kruimeldief is gejat en deze
opnieuw geinstalleerd heeft en daarna doorverkocht.
28-06-2007, 12:10 door Anoniem
Door Anoniem
Waarom zegt iedereen meteen dat er nu overal A-bommen gaan
vliegen.
Het kan ook zijn dat de laptop door een kruimeldief is gejat
en deze
opnieuw geinstalleerd heeft en daarna doorverkocht.
Dan zou ik de hardware crypto module wel wilen kopen van hem...

Een a-bom maken is trouwens niet zo moeilijk... een
betrouwbare a-bom die jou als maker niet om zeep helpt is
veel lastiger.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.