2008.02.27

Consentrated woman using laptop

Slurping er ikke bare en metode for å slukke tørsten. Det er også brukt som en betegnelse for en type sikkerhetsproblemer, som ofte blir oversett.

Slurping, eller Pod-slurping, brukes som en betegnelse for å beskrive handlingen hvor en minnepinne blir brukt for å hente ut informasjon fra en datamaskin. Slurping kan oppnås ved å bruke en ordinær USB-pinne eller en annen lagringsenhet (MP3-spiller, iPod osv.) Lagringskapasiteten – flere gigabytes – som er tilgjengelig på nyere modeller av slike enheter tilrettelegger gode muligheter for å stjele sensitiv og konfidensiell informasjon fra en organisasjon. Dersom datamaskinen med tilkoblet lagringsenhet er knyttet opp mot et bedriftsnettverk med tilstrekkelige tilgangsrettigheter, er potensialet veldig skremmende.

Ved å gi seg ut for å være en legitim aktivitet, som å kopiere musikkfiler eller en presentasjon til/fra offeret, kan informasjonstyveriet forbli ubemerket av offerets organisasjon.

De mer avanserte plottene inkluderer bruk av autooppstartsprogram som setter i gang med å kopiere bestemte typer filer over til den tilkoblede enheten. Dette gjør at informasjonstyveri kan begås ubemerket, selv om datamaskinens eier selv er den har satt i enheten og utfører kopieringen uten å være klar over det.

Hvordan beskytter du deg selv og organisasjonen din?

Det finnes flere teknikker som vil beskytte seg mot slurping, for eksempel:

  • Bedriftsinterne regler som forbyr tilkobling av lagringsenheter i USB-porter.
  • Programvare som bare tillater at predefinerte eller ingen enheter blir koblet til porter i bedriftsnettverket
  • Fysisk stengning av alle USB-porter.