Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Amazon готовит к выпуску смарт-камеру Echo Look с голосовым контроллером

Голосовой помощник Alexa, изначально разработанный компанией Amazon для обработки запросов в системе Amazon Echo, уверенно лидирует среди стандартов ПО для «умного дома». дальше »

Вскоре могут появиться носимые устройства и бытовая техника под брендом BlackBerry

Компания BlackBerry объявила о том, что ассортимент устройств, выпускаемых под ее брендом вскоре может быть расширен. дальше »

Apple вступила в конфликт с компанией-поставщиком ее графических чипов

Время от времени в Apple принимают решение отказаться от услуг очередного партнера и начать разрабатывать самостоятельно решение, поставщиком которого раньше выступала данная компании. дальше »

Garmin Varia UT800 Smart: умная фара для велосипеда

Garmin выпустила новую интеллектуальную велофару, которая отличается компактностью, продолжительным временем автономной работы и имеет несколько режимов работы. дальше »

Выпущена сгибающаяся мышь Surface Arc Mouse от Microsoft

Новинка под названием Surface Arc Mouse имеет дизайн в стиле ноутбука Surface Laptop. Манипулятор весит около 200 граммов, поэтому его легко транспортировать. дальше »

Опубликован отчет по продажам Sony Mobile за 2016 год

Компания Sony обнародовала годовой отчет по прибыли за 2016 год. Уровень продаж Sony Group сократился на 6% до $68, 29 млрд чистая прибыль сократилась на 2%, до $2,6 млрд. дальше »

Microsoft выпустила ноутбук Surface Laptop на Windows 10 S

Компания Microsoft представила новую версию операционной системы Windows 10 и ноутбук Surface Laptop. Версия Windows 10 S предназначена для компьютеров со «средними» характеристиками, в частности для для образовательной сферы. дальше »

Acer Predator X27 4K HDR - монитор на квантовых точках

Acer Predator X27 4K HDR — 10-битный монитор на квантовых точках с частотой 144 ГЦ и отличной скоростью отклика будет по достоинству оценен геймерами в первую очередь. дальше »

Apple с запасом наличности $250 млрд остро нуждается в деньгах

Apple снизила размер выплат участникам партнерской программы iTunes Affiliate, которая позволяет зарабатывать на размещении ссылок на игры и приложения из App Store. С понедельника размер комиссионных составляет 2,5% вместо 7%. дальше »

Acer Aspire U27: изящный и бесшумный моноблок

Компания Acer анонсировала новый моноблок Aspire U27 («все–в–одном»), который внешне выглядит как монитор. дальше »