Eksperter finder huller i offentlige trådløse netværk

En ny rapport fælder en hård dom over sikkerheden i trådløse netværk hos offentlige myndigheder i USA.

Ifølge en ny rapport fra det amerikanske General Accounting Office (GAO) har mange regerings-institutioner forsømt at sikre deres trådløse netværk mod uautoriseret adgang. I mange tilfælde er netværkene ganske enkelt pivåbne og inviterer nærmest til angreb, mener GAO-eksperter.

Den hullede trådløse sikkerhed betyder at hacker på en parkbænk i Washington D.C. i løbet af kort tid kan trænge ind i snesevis af netværk, hedder det i rapporten.

Hos seks regerings-institutioner - som ikke er navngivet i rapporten - har eksperterne fundet meget alvorlige sikkerhedshuller.

GAO kan også fortælle at 13 institutioner har glemt at aktivere kryptering i deres trådløse netværk eller på andre måder forsømt at overholde helt elementære sikkerheds-procedurer.

Hos en af myndighederne i Washington D.C. fandt eksperterne mere end 90 bærbare computere med mangelfuld sikkerhed.

Mellem september 2004 og marts 2005 har GAO tjekket den trådløse sikkerhed hos 24 af forbunds-regeringens institutioner i den amerikanske hovedstad. På samtlige kontorer fandt eksperterne uautoriserede aktiviteter i de trådløse netværk - f.eks. access-points oprettet uden godkendelse - som myndighedernes egne overvågnings-programmer ikke havde registreret.

GAO slutter sin rapport med et helt banalt råd; myndigheder bør ikke installeret trådløse netværk, medmindre de er klar over, hvordan de kan sørge for tilstrækkelig sikkerhed.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere