image

WLAN's lek op Infosecurity Europe

woensdag 24 april 2002, 15:25 door Redactie, 6 reacties

The Register schrijft vandaag dat de helft van de WLAN netwerken op de Infosecurity Europe beurs geen encryptie gebruikt. Hoewel van deze WEP encryptie bekend is dat het ook vrij eenvoudig gekraakt kan worden, is het niet gebruiken ervan wel een heel eenvoudige manier van mensen uitnodigen op het netwerk. Is het feit dat bedrijven die er echt geen verstand van hebben zich op dergelijke beurzen begeven een teken dat security echt hot aan het worden is?

Reacties (6)
24-04-2002, 21:45 door Anoniem
IT is what IT is, IT's not what IT should have been, not what IT could have been, IT is what IT is.
;)
25-04-2002, 10:15 door Anoniem
Er is na 11 september zeker meer aandacht voor security in zijn algemeenheid gekomen. Het is een zeer slechte zaak dat er opeens allerlei WanneBe security bedrijven zeer actief zijn.

Ik weet zeker dat er bij dergelijke bedrijven in NL ook open WLAN's te vinden zijn. Als je op een beurs je netwerk wagenwijd open zet behoor je mijnsinziens aan de schandpaal genageld te worden. Zet dan in ieder geval WEP aan om het moeilijker te maken toegang tot het WLAN te krijgen, ook al is WEP 'broken by design'.

Zucht.....
25-04-2002, 16:13 door Anoniem
Tsja, volgens mij hangt je security beleid af van het risico dat je loopt als je data open en bloot komt.

Ik ga ervan uit dat als je op een beurs staat dit voornamelijk voor demo's is en dat je eigenlijk geen vertrouwelijke data hebt staan.

Dan lijkt het mij dus ook overbodig om onnodig tijd in extra security te steken.

Anders wordt het natuurlijk als je je leads op de beurs inklopt en dus ook evt via een wlan de ether instuurt. Dan heb je je risk assessment niet goed gedaan...

of niet ?
25-04-2002, 19:52 door Anoniem
Originally posted by Unregistered
Er is na 11 september zeker meer aandacht voor security in zijn algemeenheid gekomen. Het is een zeer slechte zaak dat er opeens allerlei WanneBe security bedrijven zeer actief zijn.

Ik weet zeker dat er bij dergelijke bedrijven in NL ook open WLAN's te vinden zijn. Als je op een beurs je netwerk wagenwijd open zet behoor je mijnsinziens aan de schandpaal genageld te worden. Zet dan in ieder geval WEP aan om het moeilijker te maken toegang tot het WLAN te krijgen, ook al is WEP 'broken by design'.

Zucht.....

WEB 128rc4 is niet bijzonder makkelijk te decrypten.
25-04-2002, 19:55 door Anoniem
Originally posted by mind-unregistered
Tsja, volgens mij hangt je security beleid af van het risico dat je loopt als je data open en bloot komt.

Ik ga ervan uit dat als je op een beurs staat dit voornamelijk voor demo's is en dat je eigenlijk geen vertrouwelijke data hebt staan.

Dan lijkt het mij dus ook overbodig om onnodig tijd in extra security te steken.

Anders wordt het natuurlijk als je je leads op de beurs inklopt en dus ook evt via een wlan de ether instuurt. Dan heb je je risk assessment niet goed gedaan...

of niet ?

Nee!!!!! Al is het alleen al om WLAN een slechte naam te bezorgen... Enne... TIJD??? Het kost meer tijd om het niet aan te zetten:P
25-04-2002, 21:02 door Anoniem
Lijkt me prachtig als zo'n beurs in de buurt is: een paar dagen ongelimiteerde BW voor niets, gratis !
Dat niet alleen, ik ben helemaal 'anoniem', ik kan iedereen zijn !

Dat zou wel eens meer kunnen kosten dan een degelijke beveiliging van je wireless traffic..

* snif snif.. ruik ik corporate LAN ? *
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.