Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

nVidia выпускает новую видеокарту

Корпорация nVidia представила новую видеокарту GeForce GTX 650 Ti, в основе которой лежит архитектура последнего поколения Kepler. дальше »

Blu–ray Audio: новый формат для HD музыки

Идея о создании организации (консорциума) способствующей широкому распространению музыкальных многоканальных записей на Blu–ray дисках витала давно... дальше »

HP выпустила новые серверы

HP выпустила шесть новых моделей серверов ProLiant Gen8. дальше »

Sharp – 100 лет инноваций

Японская компания Sharp, известная своими инновационными продуктами, отмечает в этом году 100 лет своей деятельности. А начиналось все в 1912 году с обычной пряжки для ремня, которую запатентовал и начал производить основатель компании Токуджи. дальше »

teXet TM-605TV: смартфон с поддержкой двух SIM и аналогового ТВ

Компания teXet представила новую модель мобильного телефона teXet TM-605TV с интегрированным ТВ-модулем. дальше »

180-долларовый нанокомпьютер Foxconn nT-i1250

Компания Foxconn, один из крупнейших производителей цифровой электроники, выпустила новый неттоп nT-i1250 из линейки NanoPC. дальше »

Обладатели тайваньских биометрических паспортов будут въезжать в США без виз

С 1 ноября Тайвань станет 37-й страной, чьи граждане из числа обладателей биометрических паспортов будут въезжать в США без виз. дальше »

Future Robot представил нового киоскного робота

Компания Future Robot представила новый сервис под названием Robot FURO-K, который будет функционировать в качестве дружественного киоска обслуживания. дальше »

HP x2401: ультратонкий 24" монитор

Компания Hewlett-Packard пополняет свой ассортимент тонких мониторов X-серии новой моделью - 24-дюймовым дисплеем HP x2401. дальше »

Новинки CEATEC 2012

Выставка CEATEC 2012 (Combined Exhibition of Advanced Technologies) по инновационным технологиям в сфере инфокоммуникаций проходит со второго по шестое октября в в предместье Токио. дальше »