Hace 16 años | Por --272-- a vnunet.es
Publicado hace 16 años por --272-- a vnunet.es

El 85% de los empleados se lleva a casa información de su trabajo, según un estudio de Check Point. Los trabajadores ya no prefieren el ordenador portátil como medio para llevarse información del trabajo a casa, sino que lo hacen a través de llaves USB. Al menos el 33%, que se decantan por este pequeño dispositivo que puede ocultarse en cualquier sitio.

Comentarios

Aidann

USB is for porn

Demitri

[modo jefe-garrulo ON]

¡Coño!, que quiten los puertos USB de todos los ordenadores y santas pascuas. ¡Es que tengo que deciros yo todo!

[modo jefe-garrulo OFF]

Scan

#20 tu curras en una empresa de alta seguridad y yo soy cura, anda vete a fardar a los del bar de la esquina campeón, y llevaté al #12 contigo.

D

Con los disquetes pasó algo parecido y muchas empresas capaban la BIOS o, simplemente, no ponían disquetera. Ahora, con tanta conectividad, no hace falta ni una llave USB: me lo copio en algún disco virtual y a huir.

Hoy en día, la única forma de impedirlo sería deshabilitar todos los puertos del equipo (no sólo USB, existen discos que se conectan al puerto paralelo), que no se permitieran conexiones al exterior y que no se pueda adjuntar ficheros en los correos (mejor ni siquiera correos, porque hay sistemas para enviar ficheros sin adjuntarlos). No os sorprendáis: es así en el desarrollo de software de bancos y empresas "sensibles" de seguridad.

D

#4 Mucho. Estoy hablando de llevarse el código cuando te largas de una empresa por motivo de salario.

R

#16 y no hacerle trabajar horas extras.

andresrguez

Acabaremos volviendo al boli y papel como hace tiempo...

D

Trabajo en una empresa con datos MUY sensibles. En la primera semana de la nueva plataforma (hace un año) apareció un virus en uno de los servidores. ¿Cómo ha llegado allí? Da igual la seguridad que pongas, que al final, si estás dentro, te la saltas. Desde mi red puedo descargar basura, postear aquí y acceder a todas las BDs y servidores de producción.

Como diría Mel Gibson: "Pueden quitarnos los usbs, los correos y el p0rn pero nunca nos quitarán... la libertad!!!"

barnum

Sino, lo fotocopiamos todo y nos lo llevamos a casita.

R

el resto trabaja desde casa.

P

Estuve hablando con un amigo que en el trabajo no tiene internet, auditan todos los correos que envían y reciben, no tiene CD (ni de lectura), ni puertos USB ni nada que haga susceptible que se lleve datos a casa, y comentaba que "bueno, mientras tenga un boli, una hoja y no me lobotomicen, podría llevarme la información más crítica de la empresa en un par de semanas"

Pero bueno, los jefes están felices pensando que lo tienen todo bajo control y es imposible que haya filtraciones.

p

La forma de impedir esto.. es simplemente.. respetar y tener contento al empleado

D

Yo he currado para la AEAT y la única forma que se me ocurre de llevarte información es haciéndole fotos a la pantalla del ordenador. Todo capadísimo.

HaScHi

Pues yo hago al revés; me llevo la llave USB con los proyectos que tengo que hacer de la universidad para hacerlos en el curro mientras nadie me ve lol

ys_

Si tanto les preocupa que no permitan a los usuarios meter dispisitivos de almacenamiento usb y punto. Aunque como apunta #15 es tontería.

D

Pues como se pongan "gallitos", se harán llaves USB que simulen ser impresoras, o USBs que puedan enchufarse a una ethernet... es una batalla perdida... podríamos transmitir datos hasta por el puerto del ratón...

Joe_Dalton

La solución pasa por restringir el poder montar esas unidades en sistema operativo, hay muchas fórmulas para evitarlo, al igual que restringir el uso de discos virtuales.

D

#24 Es imposible que se acepten sobornos, yo cobraba 1.000.000 €, así que por unas perrillas más no me la jugaba... (coña).

Ná, está claro que si alguien se lo propone la lía, pero se lo tiene que currar. A parte de que todos los accesos a información importante quedaban registrados así que si robas información que luego va a ser utilizada te la juegas.

D

#4, no creo que sea cuestión de incentivos. En mi caso, me gusta conservar todo lo que he hecho: no para comerciar, sino por, podríamos llamarlo, motivos sentimentales. Además, más de una vez me ha venido copiar un código que ya tenía hecho de antes (uy, ¿será eso espionaje o rotura de patentes?)

SirLebert

#21 la normativa que VISA y MASTERCARD imponen creo que cualquier empresa que se reciba la certificacion de ambos es una empresa de seguridad, en la empresa donde curro hay mas seguridad que en cualquier oficina bancaria, por mis manos pasan informacion bancaria de unos 10000 tios al dia, y no fardo, es lo que hacemos, me pagan por ello. y conozco perfectamente el sistema de seguridad de la empresa y hace dos semanas pasamos la auditoria logica de VISA creo que sera por algo, pero quizas para ti una empresa de alta seguridad sea aquella que tienes que poner la huella digital, pasar por un tunel de acceso al mas puro estilo Eureka

walli

Pues yo no veo el problema, porque en primer lugar, seguro que los datos que un empleado puede meter en su USB son presisamente los que normalmente genera él mismo o consigue con su trabajo. Y por otro lado, beneficia a la empresa que uno se termine llevando el trabajo a casa para afinar cualquier aspecto que en la oficina, por alguna razón no se puede llevar a cabo.

barnum

Trabajé en un Registro de la Propiedad que a su vez tenía una Oficina Liquidadora... Podría haberme llevado datos, podría haber modificado liquidaciones, enviar "complementarias", "modificar" los libros registrales... pero si te contratan es por algo, quizá por que confían en ti. Me fui de allí, con la conciencia muy tranquila, cosa que no podría decir más de un compañero mío.

level3

Mas o menos se podria pero habria que montar una infraestructura que ni el pentágono, y aun asi.
Control de acceso a las aplicaciones, a la gente que entra y sale del edificio, que los usuarios no tengan acceso a las bbdd directamente nunca, registro de todo, por su puesto que no se puedan montar llaves us ni cdrom ni nada. Capar internet o al menos espiar lo que entra y sale, no se. Total, si nunca pasa nada... jojojo

level3

#22 y el personal interno de la AEAT está entrenado seriamente para no aceptar sobornos o tambien trabajan robots ?

mamenol

#26 pues lo de la lobotomia que no lo diga muy alto, no vayan a caer en la cuenta

bage

De #33: "Microsoft cannot guarantee that these problems can be solved" - Como siempre...

l

Conozco a bastante gente que lo vuelcan todo antes de marcharse de una empresa.

n

Que no lo saben deshabilitar?
En windows...

If a USB Storage Device Is Already Installed on the Computer
Warning Serious problems might occur if you modify the registry incorrectly by using Registry Editor or by using another method.
These problems might require that you reinstall your operating system. Microsoft cannot guarantee that these problems can be
solved. Modify the registry at your own risk. If a USB storage device is already installed on the computer, set the Start value in the
following registry key to 4:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesUsbStor
When you do so, the USB storage device does not work when the user connects the device to the computer. To set the Start value,
follow these steps:

1. Click Start, and then click Run.
2. In the Open box, type regedit, and then click OK.
3. Locate, and then click the following registry key:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesUsbStor
4. In the right pane, double-click Start.
5. In the Value data box, type 4, click Hexadecimal (if it is not already selected), and then click OK.
6. Quit Registry Editor.

En Linux, es aún mas facil

Scan

#34 que si tio que si, que eres mi heroe.

fusta

Esto pensaba yo un día en mi ex-empresa, la que hace las ITV's o Certificaciones en Cataluña: alta seguridad, algún que otro registro a la salida -de buen rollo, eso sí, que el segurata era buen tio-, registros sorpresa en la oficina..pero yo, en cualquier momento, podía entrar en los servidores (Compartidos entre distintos departamentos!!!!) y copiar lo que me diera la gana en mi usb de 2Gb..

yo soy buena persona, pero algun dia algun cabrón se llevará información privilegiada a la competencia..es q parecen tontos! por no hablar de planos y mapas que pueden comprometer la seguridad de otras empresas..

yo de ellos pondría silicona en los puertos USB jejeje (pronunciado USB, no u-ese-be)

SirLebert

yo curro en una empresa de alta seguridad y muchisimos dias podria haberme traido imformacion bancaria de clientes de nuestros clientes, muchisimos dias por no decir todos, tenemos los usb's capados, pero hay miles de formas de hacerlo.

Es imparable, al final habra que recurrir a registrar por cuenta ajena los programas

D

#4 Qué tiene que ver la velocidad con el tocino?