Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Panasonic представил прозрачный телевизор

На недавней выставки IFA 2017 в Берлине, компания Panasonic представила множество разнообразной продукции, в том числе прозрачный телевизор. дальше »

Карманный компьютер Ockel Sirius A на Windows 10

Год назад голландская компания Ockel Computers пообещала в мае выпустить портативный компьютер Sirius A. Разработка затянулась и поддержавшие проект начнут получать устройство только с 20 ноября. дальше »

IFA 2017: защищенные и долговечные смартфоны CAT S31 и S41

На выставке IFA 2017 демонстрируются защищенные смартфоны CAT S31 и S41, функционирующие под управлением операционной системы Android 7.1.2. дальше »

IFA 2017: анонсированы устройства Windows Mixed Reality

Во время своего мероприятия на IFA 2017 в Берлине компания Microsoft анонсировала устройства Windows Mixed Reality, объявив при этом дату выхода новинок в продаже и их стоимость. дальше »

Intel анонсировала процессоры 8-го поколения Core

Intel анонсировала процессоры Core 8-го поколения, пообещав прирост производительности в 40% по сравнению с предшествующим поколением. дальше »

Представлен Moto X4

На выставке IFA 2017 в Берлине компания Motorola представила новый смартфон Moto X4 среднего ценового сегмента. дальше »

Вышла мобильная VR-игра про охоту на вирусы

Состоялся официальный релиз игры Kaspersky Virus Hunters VR. Она создана специально для очков Gear VR или Google Cardboard, посвящен борьбе с компьютерными вирусами в виртуальной реальности. дальше »

Новинки IFA 2017

Посетители могут ознакомиться с новейшими высокотехнологичными гаджетами, в том числе с ультраплоскими телевизорами и роботом-телохранителем. дальше »

Сегодня стартует выставка IFA 2017

Официальное открытие выставка потребительской электроники IFA 2017 состоится 1 сентября, однако накануне прошли мероприятия для журналистов и одной из первых свою провела компания Acer. дальше »

Bluboo S2 – первый в мире безрамочный смартфон с четырьмя камерами

Китайская компания Bluboo опубликовала изображения смартфона Bluboo S2, который станет «первым в мире безрамочным смартфоном с 4 камерами». дальше »