image

Laptop met gegevens 100.000 bloeddonoren gestolen

woensdag 22 december 2004, 12:20 door Redactie, 9 reacties

Een laptop met de persoonlijke gegevens van 100.000 bloeddonoren is op 10 december door onbekenden gestolen. De laptop werd door een mobiele bloedbank gebruikt voor het registreren van donoren, zo heeft de Delta Blood Bank bekend gemaakt. De Californische instantie stuurde vorige week een brief naar de 100.000 donoren waarin wordt gewaarschuwd voor mogelijke identiteitsdiefstal en creditcardfraude. Op de laptop bevonden zich de namen, adressen, geboortedata en SoFi nummers van de donoren. De gegevens op de laptop zouden wel beschermd zijn. Zo moet een aanvaller eerst het standaard Windows wachtwoord weten te raden en moet men, om de database applicatie te starten, een aantal stappen ondernemen. De bloedbank heeft laten weten dat het haar spijt dat dit kon gebeuren en heeft beterschap beloofd. Zo zal men in de toekomst geen SoFi nummers meer opslaan en nieuwe security procedures gaan gebruiken. (Zdnet)

Update: tekst aangepast

Reacties (9)
22-12-2004, 13:03 door Anoniem

Zo moet een aanvaller eerst het standaard Windows wachtwoord
weten

yeah right
22-12-2004, 13:12 door Anoniem
M.a.w. de data op de schijf is op geen enkele manier beveiligd. Windows
wachtwoorden en database start procedures betekenen in deze context
helemaal niets.
22-12-2004, 13:19 door Walter
Door Redactie
Zo moet een aanvaller eerst het standaard Windows wachtwoord
weten te raden
Hoezo raden? Er zijn voldoende tools (http://www.knoppix-std
als voorbeeld) waarmee windows wachtwoorden te kraken of te
resetten zijn, dus dat is het probleem niet.
De database opstarten zal ook wel niet zo heel lastig zijn,
er staat een waarschijnlijk snelkoppeling van het programma
op het bureaublad, en al is dit met een wachtwoord
beveiligd, is ook dat wel weer te kraken (desnoods met een
brute force password guesser). Een iets handigere jongen
weet zonder problemen de database van het programma zelf te
vinden en deze te openen.

Al met al zal er wellicht drie uur voor nodig zijn om de
boel in te kunnen zien.
22-12-2004, 13:19 door Anoniem
En steeds blijf ik me afvragen wat dit soort informatie op
een mobiel medium doet.
22-12-2004, 13:39 door Anoniem
ja inderdaad kijk maar eens naar erd commander waar een locksmith
mee wordt geleverd kan je zo het administrator password veranderen :)
22-12-2004, 13:45 door Anoniem
Door Anoniem
En steeds blijf ik me afvragen wat dit soort informatie op
een mobiel medium doet.
Misschien moet je je afvragen waarom er ofwel geen
guidelines zijn voor de omgang met vertrouwelijke gegevens,
en bijbehorende data classificatie guidelines, ofwel deze
policies met voeten getreden worden.

Dit is precies het zelfde probleem als toendertijd met Mr.
Tonino.... geen idee hebben van de waarde van informatie.
22-12-2004, 15:09 door splatx
Zet een "windows-paswoord-beveiligde" hd in een andere systeem, en rip
alle ebstanden er gewoon vanaf, is dat nou zo moeilijk?
password-cracker, whahaha, hd in ander systeem is een minuut werk
22-12-2004, 15:30 door Anoniem
mensen, volg eens een security awareness programma.
Onbekend en onbemind
23-12-2004, 17:31 door Anoniem
verouderde topic jonges die is alweer teruggevonden hor...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.