Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

LG VuTalk: новая функция корейских смартфонов

Компания LG Electronics USA представила на недавней выставке CES 2013 в Лас–Вегасе возможности своих передовых смартфонов. дальше »

Facebook представил систему поиска по контенту

Социальная сеть Facebook представила поиск по контенту, опубликованному пользователями. Функцию под названием Graph Search («Социальный поиск») глава соцсети Марк Цукерберг представил на конференции 15 января. дальше »

«Кроха–компьютер» Z3ro Pro от компании Xi3

Компания Xi3 представила на недавней выставке CES 2013 микро–компьютер под названием Z3RO Pro Computer, который легко уместится в ладони, обладая размерами 47х123х92 мм. дальше »

Apple уже тестирует новый iPhone с iOS 7

Хотя релиз iOS 6 состоялся лишь осенью прошлого года, в Сети уже появились первые доказательства существования iOS 7, тестирование которой компания Apple проводит на новом iPhone. дальше »

OASIS займется стандартизацией биометрических технологий

Организация развития стандартов структурированной информации (Organization for the Advancement of Structured Information Standards — OASIS) объявила о создании в своем составе комитета по биометрическим технологиям. дальше »

Asus Qube: ТВ–приставка на Google TV

Тайваньская фирма предложила телевизионную приставку, строящуюся на платформе Google TV и оснащенную уникальным интерфейсом. дальше »

Toshiba готовит средство от потери данных

Компания Toshiba суммировала данные собранные более чем с полутора миллионов жестких дисков, установленных на своих ноутбуках и решила поделиться полученной статистикой со всем человечеством. дальше »

Apple проиграла еще один суд о защите авторских прав

Компания Apple нарушила авторские права восьми китайских писателей, из–за чего теперь обязана заплатить штраф согласно решению пекинского суда. дальше »

Новые карты памяти Transcend с защитой от копирования

Компания Transcend представила новые карты формата SD и microSD со встроенной защитой от копирования информации Copy Protection. дальше »

Stellarium: смотреть звездное небо по компьютеру

Любителей понаблюдать за звездами, не вставая из-за компьютера, наверняка заинтересует бесплатное приложение Stellarium, которая показывает 3D-карту звездного неба. дальше »