Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Sharp Aquos R: новый флагманский смартфон с «умным» голосовым помощником

Компания Sharp провела презентацию нового флагманского смартфона Aquos R с изящным дизайном, высокими техническими характеристиками и интеллектуальным голосовым помощником. дальше »

Все модели iPhone 2017 года получат 3 Гб оперативной памяти

Все три модели iPhone 2017 года будут оснащены 3 Гб оперативной памяти, утверждает известный аналитик Тимоти Аркури из компании Cowen and Company. дальше »

Новая линейка игровых ноутбуков Inspiron от Dell

В компании Dell, пересмотрев свой подход к созданию мультимедийных моделей, выпустили несколько версий 15,6-дюймового ноутбука линейки Inspiron. дальше »

Huawei Watch первого поколения получат Android Wear 2.0 и поддержку NFC

Компания Huawei сообщила, что ее “умные” часы первого поколения будут обновлены до Android Wear 2.0. Вместе с прошивкой, пользователи получат доступ к NFC–модулю новинки. дальше »

Apple и Samsung подписали двухлетнее соглашение на поставку OLED-дисплеев для iPhone

Общая стоимость контракта - 9 миллиардов долларов: в 2017 году Apple ожидает от Samsung по условиям нового контракта от 70 до 92 миллионов экранов. дальше »

Обновленная Tamagotchi напомнит о вашей юности

Японская компания Bandai Namco, которая перевыпустила электронную игрушку Тамагочи в честь 20-летия с момента ее появления на рынке. дальше »

Состоялся анонс нового ноутбука Chuwi LapBook 12.3 на Windows 10

Китайский производитель Chuwi представил очередной свой продукт на операционной системе Windows 10. дальше »

NEC совершенствует решения Digital Signage, выпуская новые дисплеи серии P и V

Широкоформатные дисплеи для современной цифровой рекламы представляют простой доступ к встроенным интеллектуальным функциям IoT. дальше »

Qualcomm выступила с ответным иском против Apple

Qualcomm считает, что Apple намеренно не использовала некоторый функционал модемов компании, установленных в смартфонах iPhone 7, чтобы они не могли превзойти модемы компании Intel, которыми оснащалась другие смартфоны Apple. дальше »

Nokia 9 будет чуть дешевле Galaxy S8

Инсайдерская информация о характеристиках предстоящей модели Nokia 9 появилась неделю назад. Теперь тот же источник сообщил, что в США новинка будет стоить $700, тогда, как Европе ценник может доходить до 750 евро. дальше »