Home  IT-Management

Datensicherheit bei USB-Sticks konsequent vernachlässigt

23.12.2011

Der Hersteller von Antivirensoftware Sophos wollte wissen, welche Daten Anwender auf USB-Sticks speichern und wie diese gesichert sind.  Das Unternehmen kaufte auf einer Fundsachenversteigerung der australischen Metropole Sydney 57 USB-Sticks, die 2011 in der dortigen U-Bahn verloren wurden. Sieben Sticks waren defekt. Die restlichen 50 Sticks mit einem Speichervolumen zwischen 256 Megabyte und 8 Gigabyte konnten näher untersucht werden – sie waren allesamt nicht passwortgeschützt, keine Datei war verschlüsselt. Die Sticks enthielten teils sehr persönliche Daten über den Besitzer des Sticks, seine Familie, seine Kollegen oder seinen Arbeitgeber.


Gefunden wurden ganze Fotoalben, sensible Dokumente wie Steuerbescheide, Programmiercodes, Audio- und Video-Dateien und sogar Konstruktionszeichnungen aus einer Produktentwicklung. Auf 33 Exemplaren oder 66 Prozent der Sticks fanden die Sicherheitsexperten zudem Viren, Trojaner und anderen Schadcode, zum Teil mehrfach. Sophos zufolge handelte sich dabei ausschließlich um Malware für Windows-Systeme. Schadprogramme für Mac-OS-Betriebssysteme wurden nicht gefunden, gleichwohl USB-Sticks, die offensichtlich mit Apple-Rechnern genutzt wurden auch Windows-Malware enthielten.

Das Fazit von Paul Ducklin, Leiter der Abteilung Technologie bei Sophos für die Asia-Pazifik-Region: "Persönliche und unternehmensrelevante Daten sollten immer verschlüsselt oder mit einem Passwort geschützt werden, bevor sie auf einem USB-Stick gespeichert werden. Ein guter Anti-Virenschutz ist ebenfalls wichtig, auch für Nutzer von Mac-OS-Betriebssystemen".

Das Ergebnis seiner Recherchen hat Sophos im unternehmenseigenen Blog veröffentlicht.

(Diese Meldung ist dem Newsletter "Sicher - informiert" von Bürger-CERT des Bundesamt für Sicherheit in der Informationstechnik (BSI) entnommen")

Newsletter
 hier abonnieren
Premium-Partner
Munker Datenschutz
hmd SOFTWARE
COLLEGA
microdat
Audicon
ADNOVA - LAND-DATA
Simba
FIBUdata
DATAC
SBS Software GmbH
Stollfuß Medien
Partner-Portale
Forum Elektronische Steuerprüfung
rechnungsaustausch.org
Veranstalter