Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Воскресный день с «Нано–фермой»

По сюжету игры пользователи выступают опытными владельцами собственных нано–ферм. Вернее, тем, что от них осталось... дальше »

Рынок ПК для видеоигр оценивается свыше 30 млрд долларов

Всякий раз, когда речь заходит о ПК, мы слышим о том, что это рынок «испытывает серьезные трудности». дальше »

Моментальная камера Pop от Polaroid появится на рынке до конца года

На недавней выставке CES 2017 компания Polaroid представила новую цифровую камеру с функцией моментальной печати снимков, в ознаменование 80–летнего юбилея компании. дальше »

Представлены смарт–часы LG Watch Style и Sport

9 февраля компании LG Electronics и Google официально представили умные часы на операционной системе Android Wear 2.0 – LG Watch Sport и LG Watch Style, чьи глобальные продажи начнутся 10 февраля в США. дальше »

Фаблет Elephone S8 станет ответом на Xiaomi Mi MIX

В Сеть попало новое фото смартфона Elephone S8, который станет полноценным конкурентом Xiaomi Mi MIX. дальше »

Acer XR382CQK: изогнутый high–end монитор с технологией FreeSync

Тайваньская компания Acer представила новый изогнутый монитор Acer XR382CQK с 37,5" IPS–дисплеем с разрешением 3440x1600 пикселей, соотношением сторон 21:9 и радиусом кривизны 2300 мм. дальше »

Рынок планшетов продолжает сокращаться

По данным аналитической компании IDC, до недавнего времени падение продаж планшетов сдерживалось высоким спросом на модели с клавиатурой, но в конце 2016 года ситуация изменилась. дальше »

Все, что от тебя требуется – найти дорогу домой

Персонажи игры «Найди дорогу» – это опытные путешественники в фантастическом мире, где дороги, не стоят на месте, и поэтому им надо постоянно все перестраивать... дальше »

Micromax Canvas P681: новый бюджетный планшет на платформе Android Marshmallow

Micromax Canvas P681 – это новый 3G планшет на платформе Android Marshmallow всего за $111. дальше »

Toshiba приступает к поставкам портативного накопителя Canvio for Smartphone

При подключении к смартфону на базе ОС Android инновационный портативный накопитель на 500 Гб обеспечит резервное копирование данных и зарядку подключенного устройства. дальше »