24.09.2013 Views

LEDIGA - Lokaler

LEDIGA - Lokaler

LEDIGA - Lokaler

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

44<br />

Tips:<br />

Dataradera din mobil med raderingsprogramvara<br />

så är du säker på att ingen information kommer<br />

på villovägar när mobilerna byts ut eller säljs. Det<br />

räcker inte att göra en fabriksåterställning.<br />

byT mobil<br />

utan säkerhetsrisk<br />

Smarta mobiler på andrahandsmarknaden innehåller stora<br />

mängder privat och företagshemlig information. Om inte mobilerna<br />

dataraderas innan de byts ut kan känslig information<br />

hamna i orätta händer och få oanade konsekvenser.<br />

det framgår av ett samarbetsprojekt mellan<br />

inrego och Computer sweden där totalt<br />

50 begagnade mobiler köptes in och vittjades<br />

på information med hjälp av gratisprogram<br />

på internet. den forensiska analysen<br />

utfördes av it-säkerhetsföretaget Bitsec på<br />

uppdrag av Computer sweden. i 39 av mobilerna<br />

påträffades information från den<br />

tidigare användaren, bland annat mötesprotokoll,<br />

kundregister och bilder.<br />

– projektet visar tydligt på en allvarlig<br />

säkerhetslucka i hur mobiler hanteras av<br />

företag och privatpersoner. smarta mobiler<br />

är små datorer och bör behandlas på<br />

samma sätt som datorer ur ett säkerhetsperspektiv.<br />

Även mobiler måste dataraderas med<br />

raderingsprogramvara om man vill vara säker<br />

på att ingen information ska komma på<br />

villovägar när mobilerna byts ut eller säljs.<br />

det räcker inte att göra en fabriksåterställning,<br />

säger daniel Bonde, it- och<br />

säkerhetschef på inrego i ett pressmeddelande.<br />

inFormation lätt att återskaPa<br />

sammanlagt 50 mobiler från sex olika tillverkare<br />

köptes in slumpmässigt under sensommaren<br />

och hösten.<br />

inköpen inriktades mot mer avancerade<br />

mobiler som använts av medarbetare<br />

i organisationer och företag. därefter har<br />

teleFoni lokalGUiden nr 3 2013 WWW.lokalGUiden.Se<br />

it-säkerhetsföretaget Bitsec på uppdrag av<br />

Computer sweden genomfört en forensisk<br />

utredning och analys av mobilernas minnen<br />

med hjälp av gratisprogram på nätet<br />

och som kan användas av vem som helst<br />

med grundläggande kunskaper på området.<br />

under genomgången av mobilerna<br />

kunde information från tidigare ägare/användare<br />

återskapas i 39 av de 50 mobilerna.<br />

i en tredjedel av mobilerna, 16 stycken,<br />

upptäcktes information av känslig natur.<br />

i dessa mobiler påträffades tusentals<br />

filer, bland annat kundregister, mötesprotokoll,<br />

presentationer, försäljningsstatistik<br />

från företag, mejlkorrespondens, lönebesked,<br />

privata bilder, produktdata, bilder av<br />

sexuell natur, CV:n med mera. ett stort antal<br />

företag och individer kunde identifieras.<br />

samtliga mobiler som innehöll data<br />

hade symbian eller android som operativsystem,<br />

det vill säga mobilmärken som<br />

nokia, samsung, sony ericsson och HtC.<br />

en GuldGruva För kriminella<br />

– Vi är förvånande över att vi kunde hitta så<br />

mycket information och att företag uppenbarligen<br />

saknar säkerhetsrutiner för mobiler.<br />

Bara fantasin sätter gränser för vad<br />

någon med ont uppsåt skulle kunna använda<br />

informationen till, t ex att sälja kundregister<br />

till konkurrenter, utpressning mot<br />

personer, bedrägerier och identitetsstölder.<br />

mobiler är rena gulgruvan för kriminella,<br />

säger Wesam dayem, forensiker på Bitsec<br />

och ansvarig för mobilanalysen.<br />

iPhones kryPterade<br />

Han betonar att granskningen ger en överblick<br />

och att en djupare granskning av<br />

materialet, med de kommersiella program<br />

som Bitsec vanligtvis använder, skulle resultera<br />

i att betydligt fler filer och även mejl<br />

och sms skulle kunna återskapas.<br />

det kan vara väl investerad tid för en<br />

it-brottsling eller främmande makt om<br />

man till exempel vet att mobilen tillhört en<br />

högt uppsatt politiker eller börs-vd. För 11<br />

av mobilerna var det inte möjligt att återskapa<br />

några filer alls, däribland samtliga<br />

iphone.<br />

om dessa endast var fabriksåterställda<br />

eller dataraderade med raderingsprogram<br />

är oklart. Här kan noteras att informationen<br />

i iphone är krypterad till skillnad<br />

mot andra operativsystem, vilket ger ett<br />

bättre grundskydd.<br />

– men det är naturligtvis möjligt att<br />

knäcka krypteringen och då kan filerna<br />

återskapas. allt är en fråga om kompetens,<br />

tid och resurser. en underrättelsetjänst är<br />

till exempel säkerligen beredd att lägga relativt<br />

stora resurser på att få fram information<br />

om man bedömer den som värdefull, säger<br />

Wesam dayem. källa: inrego

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!