Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Hou firewire-interfaces in de gaten

18 april 2008 - 08:44ActueelSecurity & Awareness
Jolein de Rooij
Jolein de Rooij

Het gevaar van externe verbindingen, zoals firewire wordt onderschat. Het systeem hoeft niet eens een firewire-aansluiting te hebben. Een firewire pcmcia-kaartje prikken in een laptop waarop iemand is ingelogd die al dan niet in slaapstand staat werkt ook.

Rein de Vries, consultant bij LBVD: "Op hardwareniveau geeft het gebruik van firewire-interfaces een kwetsbaarheid waardoor systemen te overmeesteren zijn. Daarvoor behoeft het systeem nog niet eens een firewire-interface te hebben. Een firewire pcmcia-kaartje prikken in een laptop waarop iemand is ingelogd die al dan niet in slaapstand staat werkt ook. Weg is het nut van full harddisk encryptie! Het enige wat je moet doen is kans zien om ongemerkt een laptop in ingelogde toestand te ontvreemden of toegang te krijgen tot een (bijvoorbeeld tijdens de lunch) achtergelaten laptop waarop iemand nog ingelogd is (of de laptop vergrendeld is of niet,  maakt niet uit). Een aantal oplossingen: kies apparatuur zonder firewire-interfaces, kit de firewire-interface(s) dicht, disable firewire hardwarematig (via bijvoorbeeld het bios) en softwarematig."

Doe mee met het onderzoek

Heeft Rein de Vries gelijk? Geef je mening over de security-stellingen die Computable in samenwerking met MarketCap aan je voorlegt. De eindconclusies en opmerkingen die we via dit online onderzoek verzamelen publiceren we later in een security-dossier. Ook kun je een samenvatting per mail ontvangen, die nuttig kan zijn voor de besluitvorming binnen je eigen organisatie.

Bezoek ons security-seminar op 22 mei

Beveiliging is en blijft een hot topic. Veel ict'ers denken hun zaakjes op orde te hebben, maar vaak schort er nog wel wat aan de beveiliging. Computable kan je, met het security-seminar op 22 mei, helpen antwoorden te vinden voor uw situatie. Schrijf je nu in (gratis voor eindgebruikers).

Meer over

Laptops

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    4 reacties op “Hou firewire-interfaces in de gaten”

    1. J van Leeuwen schreef:
      18 april 2008 om 10:16

      Dit is maar een facet van vele, security is een proces. Mensen dat duidelijk maken is niet eenvoudig. Deze opmerking over firewire is zo onduidelijk dat hij beter achterwege bleef.

      Login om te reageren
    2. Knight Of The Post schreef:
      18 april 2008 om 14:47

      Het enige wat je moet doen is kans zien om ongemerkt een laptop in ingelogde toestand te ontvreemden of toegang te krijgen tot een (bijvoorbeeld tijdens de lunch) achtergelaten laptop waarop iemand nog ingelogd is (of de laptop vergrendeld is of niet, maakt niet uit

      Het enige? Dus de boef hoort bij eigen troepen? Lekker bedrijf dan…

      Login om te reageren
    3. G. Kooper schreef:
      19 april 2008 om 00:12

      ik sluit me aan bij dhr van leeuwen, deze opmerking (en het is niet de eerste van zijn soort) bleef beter achterwege.

      Login om te reageren
    4. K. Droog schreef:
      21 april 2008 om 06:56

      De inhoud van het artikel is dermate onduidelijk en zonder enige diepgang dat ik niet begrijp wat nu eigenlijk het probleem is met firewire anders dan dat een extern firewire apparaat kan worden aangesloten. Hoe is de encryptie hiermee in gevaar? Wat is vervolgens de procedure (geweest) om de laptop te benaderen. Misschien enkele verwijzigen naar relevante artikelen….

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Pijl naar rechts icoon

    osapiens

    Hoe Solo midocean van duurzaamheidsregels een groeikans maakt (Osapiens)
    Pijl naar rechts icoon

    AI Flitsmeester

    Interactieve flitskaarten (AI Flitsmeester)
    Pijl naar rechts icoon

    AgentsLab

    AgentsLab
    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Odido logo
    Security & Awareness

    Odido onder vuur: AP onderzoekt te lang bewaren van klantdata

    Security & Awareness

    Quantum-dreiging dichterbij dan gedacht: waarom or­ga­ni­sa­ties nu moeten handelen

    Security & Awareness

    Groot datalek bij Ajax: hacker kon stadionverboden aanpassen

    Rebranding
    Security & Awareness

    Trend Micro doopt be­vei­li­gings­tak om tot TrendAI

    Cloud & Infrastructuur

    Kort: AP helpt bij medische data in cloud, Europol haalt bezem door darkweb (en meer)

    Overheid

    Nederland overweegt aan boord te stappen van militair droneproject VS

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs