朋友的工作 Blackberry 配置为在设备充电时禁用电话和 Internet 访问。我认为这是一个错误,但显然这是一个深思熟虑的安全策略。
有没有人遇到过这种政策?有谁知道安全福利应该是什么?
朋友的工作 Blackberry 配置为在设备充电时禁用电话和 Internet 访问。我认为这是一个错误,但显然这是一个深思熟虑的安全策略。
有没有人遇到过这种政策?有谁知道安全福利应该是什么?
有没有人遇到过这种政策?
有谁知道安全福利应该是什么?
安全性的好处是设备的暴露程度大大降低,可用性方面的成本很低。
在安全方面,给定资产的风险由三个因素来描述:威胁、漏洞和暴露。
只要可以远程访问,黑莓就会暴露在更广泛的威胁环境中。即每当设备的网络功能处于活动状态时;威胁(人)可能会尝试远程获得对设备的未经授权的访问。如果设备的网络功能处于非活动状态,则线程(人)必须在物理上与设备相邻才能获得访问权限。通常用户不喜欢失去网络访问权限,但是当用户为设备充电时,他们通常不会使用它。大多数移动设备在用户睡觉时会在夜间充电。
此外,如果威胁试图远程访问设备并且用户正在与设备交互,他们可能会注意到一些奇怪的行为。如果用户没有与设备交互,他们将无法观察到由于远程威胁而导致的任何异常。
我遇到过这样的各种政策,但不是专门针对黑莓的。我看到的唯一理论是,当设备在充电时,它处于一个潜在的脆弱点,没有人在看它,因此更容易受到攻击。
我敢肯定有更疯狂和/或更理智的原因。在某些情况下,这是有道理的。
在这种特殊情况下,我称它为 BS,因为它不会比插在口袋里更容易受到影响。
我认为这种类型的策略将被实施以帮助保护设备上的数据以及他们公司网络中的数据。它很可能连接到 BES(黑莓企业服务器)、自定义 APN 或 VPN 或运营商提供的上述所有设备。
我的猜测是他们的 IT 不希望人们通过 USB 干预设备。此类策略或多或少会禁止网络共享以及任何后门尝试在设备连接到网络时重新加载或向设备发出命令。
如果您需要一种在使用设备时为设备充电且不会丢失网络访问权限的方法,您可以考虑连接一些东西来直接为电池充电,而无需使用 USB 端口。某些型号的浆果在背面包括用于充电底座的触点,而另一些型号则具有可更换为充电垫等非 OEM 产品的包装面板。