Notebook-Sperre per SMS

lyvi

New member
Themenstarter
Registriert
9 Apr. 2007
Beiträge
5.846
salute,
um wieder mal das thema diebstahl und sicherheit aufleben zu lassen, ;) ist ja soooo.... selten hier *g*

Zitat:
Computerhersteller Lenovo rüstet ausgewählte ThinkPad-Notebooks mit einer neuen Funktion aus,
die gegen unbefugten Datenzugriff schützt.
Remote Disable schaltet den Rechner per SMS-Befehl ab.
Lenovos Remote Disable verstärkt die Festplattenverschlüsselung,
indem der Rechner bei Verlust oder Diebstahl komplett ausgeschaltet werden kann.
Auch ein Neustart des Systems ist danach zwecklos.
Um die Sicherheitsfunktion zu aktivieren, genügt eine SMS des Notebook-Besitzers.
Falls der Rechner wieder in seinen Händen ist, kann der Besitzer die Sperre durch Eingabe des Reaktivierungscodes wieder aufheben.
In den USA profitieren die Besitzer ausgewählter ThinkPad-Notebooks bereits im ersten Quartal 2009 vom kostenlosen Feature Remote Disable.
Europäische Anwender müssen sich bis April nächsten Jahres gedulden.

thoms hardware

greeTz lyvi
 
Sehr gute Funktion, besonders für englische Politiker :D :D (wenn sie ihr Handy nicht auch gleich verlieren)
 
Hmm..

An sich ja eine tolle Funktion - aber wie findet der Laptop dann zurück? Handys oder auch einen gefundenen Laptop kann man ja im Regelfall nur durch eine Untersuchung des telefonbuchs oder durch eine gefundene Adresse zurück geben. Wenn der jetzt komplett gesperrt geht das ja garnicht mehr.

Ich gehe jetzt mal nicht von Diebstahl, sondern einfach Verlust aus.

Als Dieb würde ich sowieso als erstes Festplatte und UMTS abschalten *grübels* Festplatte raus und SIM - dann hat sich das doch wieder... oder funktioniert das dann immernoch? Würde ja heißen, dass UMTS immer online geht - auch im abgeschalteten Zustand
 
Als Dieb würde ich sowieso als erstes Festplatte und UMTS abschalten *grübels* Festplatte raus und SIM - dann hat sich das doch wieder... oder funktioniert das dann immernoch? Würde ja heißen, dass UMTS immer online geht - auch im abgeschalteten Zustand

Wer sagt denn, dass das Gerät dazu von der HDD gestartet sein muss? Kann ja genauso im BIOS verdrahtet sein. Und genau so kann man sicher auch die UMTS-Karte intern kurz aktivieren beim Einschalten. Ich denke, technisch ist das wohl kein Ding. Und letztlich müsste erstmal der Dieb auf die Idee kommen...

Warum habe ich mein R500 jetzt schon gekauft... 8o 8o
 
In den USA ist es schon länger pflicht, das bei Notrufen das in Handys integrierte GPS-Modul aktiviert werden kann. Das bei nem UMTS-Modem, was vielleicht noch baugleich ist, zu realisieren wär kein Ding. Aber auch über das Handysignal is die Peilung schon recht genau, siehe a-gps.

MfG Eric
 
Das habe ich schon vor 5 Jahren mit meinem alten T20 gemacht, per SMS das Notebook ausgeschaltet.

Nix neues für mich.

Nobby
 
Die Handysteuerung war da aber sicher nicht eingebaut...
 
Wer ein Gerät "findet" entnimmt vor dem ersten Einschalten die SIM. Und dann?
 
Kann man ja geschickt mit in das Sicherheitssystem mit einbeziehen... Kein Anschalten ohne die Vorher gespeicherte SIM. Branding mal anders...

MfG Eric
 
Und kein Einschalten ohne Funkempfang? An dieser Stelle wird es richtig interessant. :thumbup:
 
Ähhhh... Das wird dann sicher nen Microsoft -Feature. Aber so schnell wie dann der Besitzer wohl schon die SMS tippt, kann der Dieb das doch gar nicht im Atombunker verstecken.
 
wenn die sim und die GPS/UMTS funktion via MAC adressen und PUK + (da gibt es noch was nur fällts mir nicht ein)
im TPM chip verankert sind startet es ohne die hardware vielleicht gar nicht mehr?!
die andere möglichkeit ist ein zentraler server(mehrere) von lenovo die das ganze via intels neuer fernwartung (hardware-seitig) kontrolieren/überwachen.
die währe ja im mainbord verankert via netwerk und CPU.

auf jedenfall für gelegnheits-diebe nach dem klau so gut wie nutzlos.
 
[quote='lyvi',index.php?page=Thread&postID=479289#post479289]wenn die sim und die GPS/UMTS funktion via MAC adressen und PUK + (da gibt es noch was nur fällts mir nicht ein)
im TPM chip verankert sind startet es ohne die hardware vielleicht gar nicht mehr?![/quote]Das klingt sehr plausibel. Solange das Gerät keinen Empfang hat kommt die Information "sperren" nicht an und es läuft noch.

[quote='Eric',index.php?page=Thread&postID=479285#post479285]Aber so schnell wie dann der Besitzer wohl schon die SMS tippt, kann der Dieb das doch gar nicht im Atombunker verstecken.[/quote]Beim "finden" müsste man sofort den Akku entnehmen. Später wird das Gerät im fünften Kellergeschoß oder im Wald (mit KFZ-Netzteil) untersucht.

Der Aufwand dürfte nur für Profis vertretbar sein.

So implementiert scheint die Funktion auf den zweiten Blick recht nützlich zu sein.


Ach ja, was soll eigentlich verhindert werden? Der Zugriff auf Daten.

a) Das Gerät wird eingeschaltet "gefunden". Zugriff auf Daten ist eventuell möglich. Durch das Sperren = Ausschalten wird diese Zugriffsmöglichkeit blockiert.

b) Das Gerät wird ausgeschaltet "gefunden". Jetzt sind nicht nur eventuelle Boot- und HDD Passwörter einzugeben sondern zusätzlich der Entsperrcode. Ergebnis: Das Gerät lässt sich nicht benutzen. Zugriff auf Daten dürfte nur nach Ausbau der HDD über einen anderen Rechner funktionieren. Welche Sicherheitsmechanismen sind jetzt noch da? Nur die verschlüsselte HDD und das HDD Passwort. Beide werden durch die neue Funktion nicht verbessert.

Dass sich der ausgeschaltete Rechner nicht mehr benutzen lässt kann bereits heute über die Passworte erreicht werden. Klar, die heutigen Passworte können ausgelesen werden. Evtl. gibt es in Zukunft die Möglichkeit den Entsperrcode auf eine ähnliche Weise auszulesen? Irgendwo im Rechner muss der (verschlüsselte) Entsperrcode schliesslich gespeichert sein.

Fazit: Die Datensicherheit gegen Industriespionage (= Ausbau der HDD) wird nicht beeinflusst. Die Unbenutzbarkeit der Hardware ist wahrscheinlich auch nicht sichergestellt. Welcher Vorteil besteht? Das Sperren schaltet das Gerät aus. Das hilft der Datensicherheit gegen Gelegenheitsdiebe bei eingeschaltetem Rechner. Das dürfte der einzige Nutzen sein. Lohnt sich dafür der Aufwand? Vermutlich schon.
 
Das Gerät lässt sich nicht benutzen. Zugriff auf Daten dürfte nur nach Ausbau der HDD über einen anderen Rechner funktionieren. Welche Sicherheitsmechanismen sind jetzt noch da? Nur die verschlüsselte HDD und das HDD Passwort. Beide werden durch die neue Funktion nicht verbessert.
hier könnte man natürlich nach einem "notfall aus", eine wiederaktivierung der HDD(passwort), durch einen 3Weg handschake übers netzwerk (zentrale server) zusätzlich absichern.
dann bleibt nur noch der reinraum sprich wirtschaftsspionage auf den nivo echelon spionage.

........ und die gefahr das mann selbst als besitzer das nachsehen hat :D :D :D
 
[quote='Nobby',index.php?page=Thread&postID=479271#post479271]Das habe ich schon vor 5 Jahren mit meinem alten T20 gemacht, per SMS das Notebook ausgeschaltet.

Nix neues für mich.

Nobby[/quote]Und wo finde ich das HOW-To?
 
in der ct gab es vor jahren mal ne serie (bastelprojekt) wie man das handy für einfache sachen mit dem pc einrichten kann.
z.b. die heizung im ferienhaus per sms einschallten.
 
An den c't - Artikel kann ich mich noch dunkel erinnern.

@Eric: Sieht gut aus, aber für den Einbau in ein Notebook sicher etwas zu groß ;) - dennoch danke für den Link, vielleicht brauche ich ihn doch noch in absehbarer Zeit.


.
 
Ja, aber das dürfte unser Nobby gemeint haben. Kannst so ziemlich alles mit Steuern.

MfG Eric
 
Ich habe die PDF-Datei gelesen. Noch einen Roboterarm dran gehängt und dann kann man damit sogar die Kaffeemaschine komplett bedienen :D
Eine Etage über mir sitzt ein SPS-Programmierer, der macht dann was draus...

.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben