2008.02.27

Consentrated woman using laptop

Slurping ei kuvaa vain kovaäänistä juomista. Se on myös erityinen tietoturvaongelma, joka jää usein huomiotta.

Slurping (tai Pod slurping) on termi, jota käytetään tiedon siirtämisestä tietokoneesta USB-tikulle. Siinä voidaan käyttää tavallista USB-tikkua tai muuta vastaavaa laitetta (kuten MP3-soitin tai iPod). Näiden laitteiden uusimmissa malleissa on useiden gigatavujen muistikapasiteetti, joka tarjoaa huomattavan mahdollisuuden varastaa yrityksiltä arkaluonteisia ja luottamuksellisia tietoja. Jos laite liitetään tietokoneeseen, joka on kytketty yrityksen verkkoon riittävin käyttöoikeuksin, mahdollisuudet ovat suorastaan pelottavat.

Kun tietojen varastaminen saadaan näyttämään lailliselta toiminnalta, kuten musiikkitiedostojen tai muiden luvallisten tietojen kopioimiselta uhrin koneesta tai koneeseen, se saattaa jäädä yritykseltä kokonaan huomaamatta.

Vielä pidemmälle viedyissä tietovarkauksissa saattaa olla käytössä automaattinen ohjelma, joka kopioi tietynlaisia tiedostoja tietokoneeseen liitettyyn laitteeseen. Näin tietoja voidaan varastaa täysin huomaamatta, vaikka tietokoneen omistaja olisi itse liittänyt laitteen koneeseen ja kopioisi itselleen luvallisia tiedostoja.
 

Omien ja yrityksen tietojen suojaaminen

Slurpingia vastaan on olemassa monia suojakeinoja. Tässä muutamia:

  • Yrityksen käytäntö kieltää muistilaitteiden liittämisen USB-portteihin.
  • Käytössä olevat ohjelmatuotteet sallivat vain ennalta määritettyjen laitteiden (tai ei minkään laitteiden) liittämisen yrityksen verkon portteihin.
  • USB-porttien käyttäminen on estetty fyysisin keinoin.