Qual è il tuo processo per cancellare un Blackberry perso o un dispositivo simile?

7

Per tutti i dispositivi che conosco, se un dispositivo viene perso o rubato, deve essere connesso alla rete cellulare per ricevere il comando di cancellazione. Considerando che l'utente finale ha spesso bisogno di riprendere il servizio mobile il prima possibile, c'è un ritardo tra l'attivazione di un nuovo telefono (disattivando così il servizio del vecchio telefono) e quando il comando di cancellazione viene emesso dall'IT e ricevuto dal vecchio dispositivo .

Quali processi o meccanismi hai in atto per garantire la riservatezza dei dati di un dispositivo mobile che rappresentano questa situazione?

Includere le procedure o le soluzioni tecnologiche specifiche per dispositivo, fornitore o protocollo (ActiveSync). Ad esempio, sarei interessato a una soluzione che qualcuno potrebbe avere con Verizon che mette un avviso sull'account che impedisce l'acquisto di una nuova SIM, a meno che l'IT non sia stata notificata o approvata.

    
posta random65537 10.02.2011 - 03:38
fonte

4 risposte

5

Ci sono persone qui che saranno in grado di rispondere alla prospettiva tecnica su queste cose molto meglio di me, ma il problema più grande che vedo nella maggior parte delle organizzazioni è il ritardo da quando l'utente perde il dispositivo o lo ha rubato, e quando lo segnalano all'IT. Questo è un problema procedurale che tipicamente genera la cultura aziendale.

La soluzione che troviamo migliore è evitare di attribuire la colpa personale all'individuo per aver perso un dispositivo, ma solo per renderlo molto veloce e facile da segnalarlo in modo che possa essere immediatamente disattivato e cancellato. Se eseguito abbastanza velocemente, il comando di cancellazione può essere inviato al dispositivo prima che gli aggressori occasionali possano aver avuto accesso ai dati e, in ogni caso, impedirà l'utilizzo della SIM.

La grande preoccupazione, e sono sicuro che @RoryMccune o @GrahamLee descriveranno tutto questo, è che l'ipotesi dovrebbe essere sempre: se l'attaccante ha il dispositivo, ha accesso ai dati su di esso. Sì, ci sono strumenti di terze parti per rendere questo più difficile, ma un attaccante determinato può sempre impedire una cancellazione (non permettendo al dispositivo di ottenere un segnale - nessun comando di cancellazione)

    
risposta data 10.02.2011 - 10:42
fonte
3

For all devices I know of, if a device is lost or stolen, it needs to be connected to the Cellular network to receive the wipe command.

La mia comprensione è che questo non è più vero (almeno per Blackberry). La cancellazione remota può essere attivata se il dispositivo non riesce a chiamare casa in un determinato periodo o (meno interessante) se viene immesso un codice di accesso non valido N volte (anche se è stato il caso per un po 'di tempo).

Suppongo che la contromisura del 'pulisci se non riesci a chiamare a casa' potrebbe essere ancora vulnerabile a qualcosa come togliere la batteria e attaccare fisicamente la memoria, ma questo fa alzare il tiro molto IMO.

    
risposta data 25.04.2011 - 00:01
fonte
1

Dopo aver letto la tua domanda con più attenzione, direi che l'unica soluzione sarebbe quella di criptare il tuo Blackberry. Da un sito ho trovato:

Per crittografare i file su una scheda di memoria inserita nello smartphone BlackBerry, completare i seguenti passi:

Nota: per crittografare i file utilizzando la password dello smartphone BlackBerry, verificare che la password sia impostata prima di iniziare i passaggi seguenti.

  1. Nella schermata iniziale dello smartphone BlackBerry, fare clic su Opzioni.
  2. Fai clic su Scheda multimediale o fai clic su Opzioni avanzate > Scheda multimediale (in base alla versione di BlackBerry Device Software installata sullo smartphone BlackBerry).
  3. Utilizzare uno dei seguenti metodi per crittografare i file: - Per crittografare i file utilizzando una chiave di crittografia per una scheda di memoria generata dallo smartphone BlackBerry, impostare il campo Modalità di crittografia su Dispositivo. - Per crittografare i file utilizzando la password dello smartphone BlackBerry, impostare il campo Modalità di crittografia su Password di sicurezza. - Per crittografare i file utilizzando una chiave di crittografia per una scheda di memoria e la password dello smartphone BlackBerry, impostare il campo Modalità di crittografia su Password di sicurezza e amp; Dispositivo.

    Nota: per disattivare la crittografia per una scheda di memoria, imposta il campo Modalità di crittografia su Nessuno.

  4. Per crittografare i file multimediali come video, suonerie, immagini e brani sulla scheda di memoria, imposta Encrypt Media Files su Sì.

  5. Premere il tasto Menu.
  6. Fai clic su Salva.

Leggi questo pdf da Blackberry "Imposizione della crittografia dei file system interni ed esterni sui dispositivi BlackBerry"

    
risposta data 10.02.2011 - 16:24
fonte
1

Devo sapere che oggigiorno hai diversi livelli di eliminazione delle informazioni sul dispositivo. Come hai menzionato il dispositivo completo e che farebbe molto affidamento sul sistema operativo e il fornitore di rete. Altri, come ho fatto, sono a livello di applicazione. Se hai sviluppato un'applicazione che dispone di dati riservati, puoi svilupparla utilizzando il codice nativo e quindi devi fare affidamento sulla pulizia del sistema operativo o su piattaforme come Sybase Unwired Platform, che consente tali funzionalità di cancellazione una volta che sei connesso a Internet. Non ho ancora testato questa opzione in Sybase Unwired Plaftorm ma il manuale dice che funziona: D

    
risposta data 25.04.2011 - 18:43
fonte

Leggi altre domande sui tag