Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (18)
Emner Hacking, Malware-virus, Sikkerhedshuller

Se rådene: Så paranoid skal du være med din hardware, når du rejser til Kina

Tag ikke din egen telefon med til Kina – brug en lånetelefon. Slå alle trådløse protokoller fra på din pc. Pil telefonens batteri ud under forhandlingsmøder. Det er nogle af rådene til Kina-rejsende, der gerne vil undgå at få stjålet forretningshemmeligheder.

Af Mikkel Meister Mandag, 27. februar 2012 - 15:50

Amerikanske forretningsfolk og offentligt ansatte føler sig i stigende grad truet af digital spionage, når de besøger Kina, skriver The New York Times.

Det betyder, at de tager sig deres digitale forholdsregler, når det store land mod øst skal aflægges et visit.

Tag for eksempel Kenneth G. Lieberthal, der er kinaekspert ved Brookings Institution.

Hver gang han er i Kina, benytter han den samme rutine til at beskytte sig selv mod digital overvågning, skriver The New York Times.

Han lader sin egen mobiltelefon og bærbare pc blive hjemme. I stedet medbringer han lånegrej på rejsen, som han sørger for at rydde fuldstændig for personligt indhold, inden han skal vise pas ved grænsekontrollen i Kina.

Vel ankommet til landet sørger han for altid at have slået Bluetooth og wifi fra på det elektroniske grej. Men det stopper ikke her, skriver avisen.

Han sørger nemlig også for at slukke sin mobiltelefon og tage batteriet ud under møder, fordi han frygter, at telefonens mikrofon ville kunne slås til via fjernadgang – en slags spionmalware installeret på telefonen, må det antages - og brugt til aflytning.

Samtidig benytter han kun krypterede wifi-netværk og sørger altid for at copy-paste sit kodeord fra en USB-nøgle, i stedet for at skrive det ind på tastaturet.

»Kineserne er rigtig gode til at installere keyloggere (aflurer tastetryk, red.) på din bærbare,« siger Kenneth G. Lieberthal til The New York Times.

En tidligere topplaceret embedsmand i efterretningsøjemed, Joel F. Brenner, bekræfter over for avisen, at man ikke skal tage let på risikoen for overvågning i lande som Kina og Rusland.

»Hvis et firma besidder væsentlige intellektuelle rettigheder, som kineserne og russerne er interesserede i, og du tager derover med mobil enheder, vil de blive brudt ind i,« siger Joel F. Brenner til The New York Times.

Send Tweet
Udskriv

Mere om Sikkerhedshuller

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Microsoft oplyser om sårbarheder til CIA og NSA, før de bliver udbedret

Udgivet 17. jun 11.32Opdateret 17. jun 12.46

Microsoft lukker kritiske Internet Explorer-huller

Udgivet 12. jun 14.14Opdateret 12. jun 14.33

Sådan blev CSC's mainframe hacket

Udgivet 7. jun 11.13Opdateret 7. jun 11.50

Oplader kan inficere din iPhone

Udgivet 4. jun 13.29Opdateret 4. jun 14.44

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
HR Consultant
Udgivet 17. jun 13.03
IT Task Manager for high performance IT Operations Team at Danske Commodities
Udgivet 31. maj 9.52
Kan du ikke leve uden Java?
Udgivet 23. maj 15.03
Effektiv it-udvikler
Udgivet 7. jun 14.45

Kommentarer (18)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Klaus Elmquist Nielsen 27. feb. 2012 - 16.22
 
Tja

Er der nogen grund til at antage at det samme ikke gælder i USA?

  • Stem op 16
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Claus Pedersens billede
Claus Pedersen 27. feb. 2012 - 16.49
 
Password

Virker ikke specielt smart at have sine passwords på en usb nøgle.

  • Stem op 5
  • Stem ned 3
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Kenn Nielsen 27. feb. 2012 - 17.01
 
Kom til at tænke på denne:

http://vibrugerikkeblogs.blogspot.com/2009/07/ssss.html

-De kan jo godt være efter dig, selvom du ikke er paranoid ;-)
K

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 27. feb. 2012 - 17.15
 
Så er det lige

Så er det lige, at man kommer i tanke om, at Netz/DanID også bruger den slags, og at vi fortsat ikke kan få oplyst i hvilken udstrækning PET/FE overvåger herhjemme.

  • Stem op 6
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Hans Schou 27. feb. 2012 - 17.31
 
Re: Tja

Er der nogen grund til at antage at det samme ikke gælder i USA?


Denne lækre kuglepen med indbygget mikrofon og storage kommer i hvert fald med manual både på engelsk og kinesisk, så det er nok de markeder de henvender sig til:
http://www.dealextreme.com/p/usb-rechargeable-audio-detection-spy-voice-...

  • Stem op 2
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 27. feb. 2012 - 17.52
 
Re: Tja

Det samme gælder i USA.

Mht password på en usb-stick, så bid mærke til hvorfor: Med cut & paste skal hans password ikke rundt om keyboard-driveren.

Om det globale paste-board i hans windowssystem så er meget mere sikkert er dybt tvivlsomt, jeg har ihvertfald hørt om en malware der konsekvent sendte alt text der blev pastet til sine overlords.

  • Stem op 10
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Morten Roslev 27. feb. 2012 - 17.57
 
Re: Password

Virker ikke specielt smart at have sine passwords på en usb nøgle.

Nej det er ret dumt, det er lige så let for en "kineser" at installere en clipboard logger som det er at installere en key logger.

Om det globale paste-board i hans windowssystem så er meget mere sikkert er dybt tvivlsomt, jeg har ihvertfald hørt om en malware der konsekvent sendte alt text der blev pastet til sine overlords.


Det er grimt men det virker!

   string GetCurrentClipBoardData()  
    {  
        HANDLE Handle = NULL;  
        static string oldString;  
        static wstring oldWstring;  
        if (OpenClipboard(NULL))  
        {  
   
            Handle = GetClipboardData(CF_TEXT);  
            if ( Handle  )  
            {  
                if (oldString.compare((char *) Handle)==0)  
                {  
                    CloseClipboard();  
                    return "";  
                }  
                oldString = (char *) Handle;  
                CloseClipboard();  
                CloseHandle(Handle);  
                //printf(oldString.c_str());  
                return oldString ;  
            }  
            Handle = GetClipboardData(CF_UNICODETEXT);  
            if ( Handle  )  
            {  
                if (oldWstring.compare((wchar_t *) Handle)==0)  
                {  
                    CloseClipboard();  
                    return "";  
                }  
                oldWstring = (wchar_t *) Handle;  
                CloseClipboard();  
                CloseHandle(Handle);  
                //wprintf(oldWstring.c_str());  
                return wstrtostr(oldWstring);  
            }  
   
        }  
        CloseClipboard();  
        return "";  
    }
  • Stem op 2
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Claus Wøbbe 28. feb. 2012 - 09.05
 
Re: Tja

Ja, der er én grund til ikke at være så bekymret mht USA: de har givet vis ikke et kæmpe statsorgan, der organiserer decideret hacking, som kinerne har.

Omvendt skal man jo aflevere fingeraftryk når man rejser ind i landet....

  • Stem op 2
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
sebastian büttrich 28. feb. 2012 - 09.10
 
Substans

Artiklen er skræmmende substansløs - vi har brug for IT og sikkerheds kompetencer i alle relevante områder, ikke for udtalelser som "Kineserne er rigtig gode til at installere keyloggere".

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Claus Wøbbe 28. feb. 2012 - 09.13
 
Re: Substans

Det er da i høj grad relevant for de, der rejser til Kina! Her skal man passe (særligt) på, for de stjæler med arme og ben.

  • Stem op 1
  • Stem ned 4
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 28. feb. 2012 - 09.29
 
Re: Tja

Der er ellers flere tre-bogstavers .gov foretagender i USA som dyrker den sport og US Air Force har også søgt hackere.

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
sebastian büttrich 28. feb. 2012 - 09.43
 
Re: Substans

Jeg rejser selv, stort set i hele verden, og arbejder også med partner i Kina. Derfor har jeg ikke brug for klicheer om hvad "de" eller "de" gør - indsæt Kina eller US eller efter behov.

Basiskurs i IT sikkerhed istedet for klicheer, tak.

  • Stem op 2
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Anders Rosendal 28. feb. 2012 - 11.24
 
Mobil

"Han sørger nemlig også for at slukke sin mobiltelefon og tage batteriet ud under møder"

Er det nok? Burde han ikke lade den blive udenfor lokalet?

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Svante Jørgensen 28. feb. 2012 - 13.07
 
Keyboard afluring

En grund til at copy-paste sit password fra USB storage er at tastatur tryk udsender elektromagnetiske bølger (uafhængigt af software) der kan opsnappes og dekodes af følsomt lytteudstyr.

Læs mere her: http://www.zdnet.co.uk/news/security-threats/2008/10/21/researchers-clai...

Der var også en video jeg så for et års tid siden der dokumenterede denne form for angreb over 10m væk og gennem en mur, men kan ikke finde den igen.

Med hensyn til software, så er der jo visse forholdsregler man kan tage sig der langt hen af vejen beskytter en mod malware. Fx en Linux distro med fokus på sikkerhed, plus at lade være med at installere software man ikke stoler på.

Edit:
Her er artikkel med video link: http://www.darknet.org.uk/2008/10/swiss-researchers-sniff-password-from-...

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Morten Fordsmands billede
Morten Fordsmand 28. feb. 2012 - 13.49
 
Sikre møder

I den sidste ende handler det jo om hvor bøvlet man vil gøre det for eventuelle snushaner.

Men er sikkert møde forudsætter vel bare at deltagerne tager alt tøjet af og går ind i en lukket metalboks uden ventilation og da slet ikke vinduer.

Derefter kan man så mødes, men for at forhindre at resultatet senere lækkes likvidere man derefter alle deltagere.

Se det er et sikkert møde.
Ikke fordi jeg tror der er mange møder af den slags, men mere for at gøre ommærksom på at ethvert forsøg på at beskytte oplysninger naturligt medføre en øget omkostning.

  • Stem op 0
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Christian Mikkelsen 28. feb. 2012 - 14.16
 
Re: Substans

"Det er da i høj grad relevant for de, der rejser til Kina! Her skal man passe (særligt) på, for de stjæler med arme og ben".

Det er dog helt utroligt med et saadant naermest loegnagtigt udsagn, Claus Wøbbe. Hvor har du det fra ??

  • Stem op 0
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 28. feb. 2012 - 18.16
 
Re: Substans

Det er dog helt utroligt med et saadant naermest loegnagtigt udsagn, Claus Wøbbe. Hvor har du det fra ??

Kig på verden omkring dig. Kina er verdens førende indenfor kopiprodukter.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Frithiof Andreas Jensen 28. feb. 2012 - 21.41
 
Re: Tja

Ja, der er én grund til ikke at være så bekymret mht USA: de har givet vis ikke et kæmpe statsorgan, der organiserer decideret hacking, som kinerne har.

Til gengæld kan Department of Homeland Security hurtigt, uden at komme på kant med lovgivningen og uden nogen repressalier overhovedet, arrangere et forsvindingsnummer efterfulgt af det klassiske "rubber-hose attack" .... "enhanced interrogation technique" som det vist hedder på NewSpeak.

Grænsepolitiet kan også, helt lovligt, nøjes med at forsvinde dine ting.

SWIFT kan forsvinde dine penge, hvis du får lyst til at købe pakistanske kjoler eller cubanske cigarer, endda her fra EU.

USA behøver ikke hackere - de har en bagdør til alle systemer, som "vi" selv har installeret!

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Kommune udvider mobil selvbetjening uden om NemID

Udgivet 18. jun 15.44Opdateret 18. jun 15.44

Whistleblower: Ja, NSA overvåger dig uden dommerkendelse. Obama: Nej - i hvert fald ikke amerikanere

Udgivet 18. jun 14.19Opdateret 18. jun 14.19

Mogens Nørgaards Miracle-mareridt: »Velkommen til IBM«

Udgivet 18. jun 13.23Opdateret 18. jun 15.11

Verdensrekord: Nyt printhoved i A4-bredde sprøjter 70 sider ud i minuttet

Udgivet 18. jun 12.02Opdateret 18. jun 12.03

Mobil-løsning forsinker nyt Oddset-system

Udgivet 18. jun 10.44Opdateret 18. jun 11.12

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Whitepapers

Version2 Insight: Bring Your Own Device (BYOD)

Mediehuset Ingeniøren

Version2 Insight: Business analytics

Mediehuset Ingeniøren

MobileTest Service – App Performance Evaluation

Testhuset

IT challenges in the mobile community

Interxion Danmark

Redpill Linpro Learning Management System

Redpill Linpro
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Anbragte unge jubler over bærbare

GlobalConnect

Talend - førende open source produkt - har fået dansk support

Viteco

Samarbejde med open-source softwareproducenten SUSE

Komplex IT

Forca tilbyder selvbetjening til 500.000 pensionskunder med ny kundeportal

ProActive

It-virksomheder

Secu
|
Redweb
|
Netlinq
|
Contest
|
Agema
|
CFN People A/S
|
Biwise
|
Sec4it
|
Webitall
|
Stay Secure Denmark
|
Belsø It
|
Praktisk IT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Business Intelligence
  • CSC-hacking
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NSA Prism
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Storage
  • Virtualisering
  • Windows 8
  • iOS 7

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300