Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Евгений Касперский удостоен титула Influencer of the Year

Евгений Касперский назван самой авторитетной фигурой 2012 года – 2012 Influencer of the Year – по версии американского онлайн–издания Channelnomics. дальше »

Sony прекратит производство MiniDisk

Компания Sony официально заявила о конце стандарта MiniDisk. дальше »

Eye Tribe — управление планшетом при помощи взгляда

В датской компании Eye Tribe осуществили мечту многих пользователей – возможность управления планшетом с помощью взгляда. дальше »

Nokia принимает участие в исследовании графена

Евросоюз сообщил об инвестициях в размере 1 млрд евро, которые будут вкладываться в течение следующих 10 лет в сообщество Graphene Flagship Consortium, состоящее из 74 партнеров, в число которых входит Nokia. дальше »

Pantech выпускает новый 6-дюймовый Android-смартфон

В гонку планшетофонов (phablets)включился новый игрок – южнокорейская компания Pantech, представившая на этой неделе смартфон Vega 6 с гигантским 5.9-дюймовым 1080p экраном. дальше »

Британцев будут пускать в фитнес-центры по отпечаткам пальцев

Британская сеть фитнес-центров Lifestyle Fitness внедрила биометрические системы учета посещаемости своих спортзалов клиентами. дальше »

Nokia анонсирует сервис Music+

Nokia объявила о Nokia Music +, премиум обновлении для своего бесплатного сервиса Radio Mix, которое предлагается за $3,99 в месяц в США и €3,99 на международном уровне. дальше »

Как сделать трехмерным Рабочий стол Windows

Если вам надоел стандартный Рабочий стол, можно внести разнообразие в свое повседневное использование компьютера, установив программу Real Desktop. дальше »

RIM переименовала себя

Анонсируя первые устройства на базе операционной системы BlackBerry 10, глава канадской компании RIM объявил, что компания меняет название – теперь она будет носить название своего бренда BlackBerry. дальше »

Nokia анонсирует новые устройства 25 февраля

Компания Nokia разослала приглашения на пресс–конференцию, посвященную запуску своих новых аппаратов. Мероприятие состоится 25 февраля, в день открытия выставки MWC 2013. дальше »