Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Официально представлен модульный смартфон Moto Z2 Play

Компания Motorola представила второе поколение Z Play, которое сохранил прежний дизайн и модульность. дальше »

17 сентября Apple анонсирует iPhone 8

Компания Apple, как ожидается, проведет свое ежегодное мероприятие в сентябре этого года, в ходе которого компания объявит о новых аппаратах iPhone 8, iPhone 7 и iPhone 7s Plus. дальше »

Asus, HP и Lenovo первыми выпустят Windows-ПК на базе процессоров Qualcomm

На проходящей в Тайбэе выставке Computex компания Microsoft анонсировала появление первых персональных компьютеров на Windows 10, которые будут работать на базе мобильных ARM-процессоров компании Qualcomm. дальше »

В официальном видео Nokia замечены новые устройства

Компания Nokia опубликовала на своем YouTube-канале новое видео, в котором показано несколько неанонсиованных устройств. дальше »

Телепрограмму Top Gear дополнит финская мобильная игра

Финская компания Motorious Entertainment получает 800 000 евро дополнительного финансирования для развития своей команды — летом ей предстоит запустить дебютную игру Top Gear Road Trip по мотивам легендарного шоу телекомпании BBC. дальше »

Энди Рубин представил смартфон Essential PH-1 за $700

Один из разработчиков ОС Android, Энди Рубин, продемонстрировал новый модульный смартфон под названием Essential PH-1. дальше »

SoftBank приобрёл большую долю в NVIDIA

Японский технологический гигант SoftBank Group приобрёл долю в NVIDIA стоимостью в 4 миллиарда долларов США, что сделало японскую компанию четвёртым по сумме вложения инвестором NVIDIA. дальше »

В Мадриде откроется музей видеоигр

Власти Мадрида собираются открыть музей видеоигр в районе Пасео-де-ла-Кастельяна. дальше »

Sony выпустит ещё два флагманских смартфона в этом году

В начале года компания Sony представила флагманские смартфоны Xperia XZ Premium и Xperia XZS. Первый получил новый процессор Snapdragon 835 и 4K-дисплей, а второй - прошлогодний Snapdragon 820 и экран с разрешением Full HD. дальше »

Acer Z35P: изогнутый монитор с AMVA панелью и G-Sync

Компания Acer выпустила новый изогнутый монитор Acer Z35P с радиусом кривизны 2800 мм. В новинке используется 35″ AMVA панель с разрешением 3440×1440 пикселей. дальше »