Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Casetify представила коллекцию уникальных чехлов для красных iPhone 7

Специализирующийся на кастомном дизайне iPhone сайт Casetify представил новые чехлы для красной линейки iPhone 7 и 7 Plus. дальше »

Персонажи Angry Birds стали обучать школьников английскому языку

Rovio Entertainment в сотрудничестве с языковой видео-платформой papagei.com, предлагает серию интерактивных видео-курсов для изучающих английский язык. В качестве учителей выступают известные персонажи из вселенной игры Angry Birds дальше »

Magic Calendar — настенный умный календарь на E-Ink дисплее

Японский дизайнер Кошо Цубои создал по-настоящему полезную вещь - настенный календарь, такой как раньше использовали наши бабушки и дедушки. дальше »

Samsung представила флагманские смартфоны Galaxy S8 и S8 Plus

Galaxy Samsung S8 и S8 Plus являются сильными соперниками, но с 10-летним юбилеем iPhone от Apple фанаты гаджетов могут остановиться до обновления. дальше »

В апреле IKEA выпустит линейку приборов «умного» освещения

Из всех продуктов домашней автоматизации, «умное освещение», часто имеет наибольшую востребованность. Ведь кто не захочет выключить свет своего дома из постели перед сном ночью или дать команду автоматически включить свет, когда вернется домой? дальше »

Corsair выпускает первый игровой компьютер

Недавно компания Corsair, известная своими компонентами для ПК, анонсировала свой первый игровой компьютер с интересным дизайном. не хочет, чтобы вы разбирали ее новую машину. Corsair's first gaming desktop isn't for tinkerers The company, best known for its PC components, doesn't want you taking apart its new machine. дальше »

Polycom анонсировала новую видеокамеру EagleEye Director II

Компания Polycom выпустила камеру EagleEye Director II для конференц-залов, автоматически настраивающую фокус. дальше »

Android-смартфоны Nokia появятся на рынке США

Почти месяц назад компания HMD анонсировала свои первые Android-смартфоны Nokia, которые появятся в продаже на европейском во втором квартале текущего года. дальше »

Компания AOC выпустила 4K IPS монитор

Компания AOC расширила свой модельный ряд игровых мониторов AGON, выпустив дисплей с матрицей IPS разрешением 4K. дальше »

Sony Mobile анонсировала бюджетный фаблет Xperia L1

Новый смартфон Sony Xperia L1, являющийся модели преемником модели Xperia L, поступит в продажу в апреле. дальше »