23 maja 2010
Jak dostać się do serwerowni na lotnisku?
niedziela, maja 23, 2010 | Autor:
\m/ojtek

Jeśli naszym systemom informatycznym nie zapewnimy odpowiedniej ochrony fizycznej, to praktycznie stawiamy ich ogólne bezpieczeństwo pod wielkim znakiem zapytania. Nikogo nie trzeba przecież przekonywać, że intruz dysponujący dostępem fizycznym, może przeprowadzić całą gamę niezwykle groźnych ataków (począwszy od zniszczeń fizycznych, a skończywszy na uzyskaniu pełnego dostępu do systemu informatycznego oraz zgromadzonych w jego ramach danych). Czym może się skończyć pozostawienie dostępu fizycznego do infrastruktury informatycznej osobom niezaufanym, dowiedzieliśmy się niedawno na przykładzie pewnego stróża nocnego. Okazje się jednak, że to nic w porównaniu do tego, co można zobaczyć na największym porcie lotniczym Afryki.
Rik Ferguson, specjalista ds. bezpieczeństwa zatrudniony w firmie Trend Micro, uwiecznił taką oto scenę na międzynarodowym porcie lotniczym Johannesburg:
Widzimy oto uchylone drzwi do serwerowni. Każda postronna osoba mogła więc w tej sytuacji wejść do środka i przykładowo dokonać fizycznych zniszczeń. W czasach gdy bezpieczeństwo ruchu lotniczego jest jednym z najczęściej poruszanych tematów, takie zaniedbanie jest szokujące. Za tymi drzwiami pracują przecież z pewnością systemy mające wpływ na bezpieczeństwo startujących i lądujących na lotnisku samolotów.
Widzimy oto uchylone drzwi do serwerowni. Każda postronna osoba mogła więc w tej sytuacji wejść do środka i przykładowo dokonać fizycznych zniszczeń. W czasach gdy bezpieczeństwo ruchu lotniczego jest jednym z najczęściej poruszanych tematów, takie zaniedbanie jest szokujące. Za tymi drzwiami pracują przecież z pewnością systemy mające wpływ na bezpieczeństwo startujących i lądujących na lotnisku samolotów.
Problemem nie są jednak wyłącznie niedomknięte drzwi. Dlaczego w ogóle wejście do serwerowni dostępne jest z poziomu publicznego korytarza? Czy tabliczka na drzwiach powinna zdradzać newralgiczną zawartość pomieszczenia? Niestety, powyższy przykład jest klasycznym przypadkiem zaniedbania w zakresie bezpieczeństwa fizycznego. Rik Ferguson podzielił się swoimi spostrzeżeniami również z władzami lotniska, miejmy więc nadzieję, że odpowiednie wnioski zostaną szybko wyciągnięte...
[źródło]
[źródło]
Etykiety:
Obrona - Atak
Jak dostać się do serwerowni na lotnisku?
2010-05-23T14:26:00+02:00
\m/ojtek
Obrona - Atak|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7