Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google начал активно рекламировать бюджетный Chromebook

С самого начала разработки Chrome OS ведущие производители компьютерной техники, включая Samsung, поддержали проект Google и заявили о желании наладить своё производство нетбуков с предустановленой Chrome OS. дальше »

Santander отказался покупать британские филиалы RBS

На прошлой неделе Royal Bank of Scotland (RBS) заявил, что испанский банк Santander отказался от своей сделки на покупку 316 отделений RBS в Великобритании. дальше »

В Лондоне отметили День Ada Lovelace

В Institution of Engineering and Technology (IET) Лондона состоялся вечер, посвященный празднованию Дня Ады Лавлейс (Ada Lovelace Day), который проводится с целью популяризации научных карьер среди женщин в разных областях науки, технологии, инженерном деле и математике. дальше »

Microsoft Office для устройств под Android и Apple ожидается в начале 2013 года

По слухам, долгожданный пакет Microsoft Office для смартфонов и планшетов Android, а также для iPad и iPhone будет выпущен в начале будущего года. дальше »

Объявлены цены новых устройств Dell на платформе Windows 8

Компания Dell официально объявила о начале приема предварительных заказов на свои новые устройства. дальше »

Издана книга, использующая мультимедийные метки NFC

Издатель Elektor International Media опубликовал первую в мире книгу книгу, которая включает в себя «полностью интегрированную» технологию NFC. дальше »

Lenovo уже стала первым в мире производителем компьютеров

Аналитические компании, специализирующиеся на исследовании рынка информационных технологий IDC и Gartner 11 октября опубликовали доклад о развитии мировой индустрии персональных компьютеров в третьем квартале. дальше »

HTC J Butterfly – первый смартфон с 1080p экраном

Тайваньская корпорация HTC представила в Токио мощный водостойкий смартфон с 1080p–экраном диагональю в 5 дюймов под управлением Android 4.1 Jelly Bean – HTC J Butterfly. дальше »

Microsoft приступила к приему предзаказов на планшеты Surface

Microsoft начала приём предварительных заказов на планшеты Surface под управлением операционной системы Windows RT. дальше »

Пилотные проекты контроля доступа в Кремниевой долине с использованием NFC

Пилотные проекты по контролю доступа при помощи NFC, проведенные HID Global в двух компаниях Кремниевой долины оказались очень популярны у пользователей новой технологии. дальше »