Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

E Ink разработала складной дисплей для ридеров с диагональю 10.2 дюйма

Компания E Ink показал новый дисплей Carta Mobius на базе электронной бумаги, который может складываться как бумажная книга. Новинка подходит для применения в электронных книгах нового поколения. дальше »

Intel анонсировала процессоры Core 9-го поколения

Как компания официально объявила в своем твите, процессоры Cannon Lake выйдут точно в срок. Однако в продаже они появятся в ограниченном ассортименте и количестве, поскольку массовое производство начнется не раньше 2018 года. дальше »

Elephone S8 получит 2K дисплей

В Сети уже появлялась информация о готовящемся к выходу смартфоне Elephone S8, и они говорили о 6-дюймовом дисплее нового флагмана, который, возможно, будет иметь разрешение 1080p. дальше »

Новый автомобильный видеорегистратор Transcend DrivePro 230

Компания Transcend представила автомобильный видеорегистратор DrivePro 230, который оснащен матрицей Sony Exmor, обеспечивающей даже при низкой освещенности получение изображения с высоким разрешением и насыщенной цветопередачей. дальше »

Новые мыши Logitech MX работают с двумя компьютерами одновременно

Производитель периферийных продуктов Logitech официально представил компьютерные мыши MX Master 2S и MX Anywhere 2S. дальше »

Samsung показала растягивающийся дисплей

Samsung Display продемонстрировала на выставке Display Week 2017 в Лос–Анджелесе первый «по–настоящему» гибкий OLED–дисплей, который можно изгибать и растягивать без риска повредить. Дисплей представляет собой 9,1–дюймовую панель, которая при нажатии может прогибаться на высоту до 12 мм. дальше »

Ultimate Soccer: футбол на выходные

Ultimate Soccer - это игра для футбольных фанатов, которые смогут выбирать команду и сделать её непобедимой через упорные тренировки. дальше »

Apple проиграла суд «патентному троллю», выкупившему 2000 патентов Nokia

Компания Core Wireless выиграла суд у компании Apple, обвинив ее в нарушении патентов. Истец оперировал патентами компании Nokia, которая в 2011 году передала ей права на часть своего патентного портфеля. дальше »

Acer выпустила новые планшеты Iconia Tab 10

Компания Acer представила планшет Iconia Tab 10 (A3-A50) с 10-дюймовым дисплеем с квантовыми точками. По сравнению с ЖК-дисплеями панели с квантовыми точками ярче и имеют более высокий контраст, предлагают больше цветов и потребляют меньше энергии. дальше »

Новинки конференции WWDC

На ежегодной Всемирной конференции разработчиков Apple (WWDC) в Сан-Хосе (Калифорния) в понедельник компания объявила о капитальном обновлении семейства Mac, с последней версией MacOS High Sierra и новым модельным рядом iMac. дальше »