Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft представила Bluetooth 4.0-мышку Modern Mouse

Мышь Microsoft Modern Mouse обладает гладкой обтекаемой формой, обеспечивая пользования как левой, так и правой рукой. дальше »

Подготовлена панорамная камера - аксессуар линейки Moto Mods

На недавном мероприятии в Гане компания Lenovo/Motorola запустила несколько смартфонов, а главное – показала еще один аксессуар - Moto Mod. дальше »

Tencent разрешит китайским подросткам играть в мобильную «доту» только час в день

Китайский интернет-гигант Tencent ограничит количество подростков до 18 лет, желающих играть в известную мобильную игру "Honor of Kings". дальше »

HMD выпустит ещё один кнопочный телефон Nokia

В Китае прошёл обязательную сертификацию новый мобильный телефон Nokia, выпущенный компанией HMD. дальше »

Qualcomm показала ультразвуковой сканер отпечатков пальцев

Компания Qualcomm представила ультразвуковой сканер отпечатков пальцев, благодаря которому производители получат больше свободы в размещении сенсоров. дальше »

NEXCOM анонсировала транспортный компьютер VMC 110

Компания NEXCOM представила транспортный промышленный компьютер серии VMC 110. Укомплектованный процессором NXPi.MX 6DualLite и работающий на ОС Android, дальше »

Компания Meizu выпустила фирменные умные весы

Компания Meizu расширила линейку своих высокотехнологичных продуктов и представила умные весы, которые измеряют не только вес, но и процент жира, мышечную массу и другие важные для здоровья и занятий спортом показатели - до 12 различных параметров. дальше »

Asus VivoBook S510: ноутбук в стильном металлическом корпусе

Компания Asus пополнила линейку ноутбуков недорогой новинкой — VivoBook S510 на платформе Intel Kaby Lake. дальше »

MSI представила две материнские платы microATX для RYZEN

Компания MSI представила две новые материнские платы для процессоров RYZEN - B350M и A320M серии Pro-VD. Обе платы являются моделями начального уровня и представляют форм-фактор microATX. дальше »

Acer добивается успехов в сегменте высокопроизводительных ПК

Digitimes: Как сообщил гендиректор Acer Джейсон Чен, бизнес компании Acer сосредоточен на сегментах с высокой степенью рентабельности, включая игровые ноутбуки, ультратонкие модели 2-в-1, и каждый сегмент имел успешные результаты за первые пять месяцев текущего года. дальше »