03 września 2010
Zdalne skanowanie i przechwytywanie poufnych dokumentów
piątek, września 03, 2010 | Autor:
\m/ojtek

Rozważmy przykładowo wielofunkcyjne urządzenia firmy HP wyposażone w funkcję Webscan. Otóż funkcja ta pozwala na zdalne (za pośrednictwem interfejsu webowego) zeskanowanie i zapisanie skanu dokumentu znajdującego się w danej chwili w urządzeniu. Funkcja ta jest zazwyczaj domyślnie włączona i niezabezpieczona. Oznacza to, że domyślnie każda osoba (np. w obrębie całej sieci LAN), która może się za pomocą przeglądarki dostać do interfejsu drukarki wielofunkcyjnej, jest w stanie przechwycić skan dokumentu znajdującego się w dowolnej chwili w tymże urządzeniu.
Co jednak najgorsze, w praktyce okazuje się, że wiele z tego typu urządzeń jest widocznych w całym Internecie, co jest często wynikiem błędów konfiguracyjnych, a nie zamierzonych działań! Potencjalny intruz może tego typu urządzenia odnaleźć za pomocą... odpowiedniego zapytania skierowanego do wyszukiwarki internetowej. Urządzenia z serii HP Photosmart oraz Officejet mogą zostać odnalezione przykładowo w taki sposób:
- "Estimate only. Actual ink levels may vary."
- inanchor:"page=printerInfo"
- "Estimated Ink Levels" "HP Photosmart" "Items Needing Attention"
- hp photosmart status "product serial number" "product model number"
- inurl:index.htm?cat=info&page=printerInfo
Gdy tego typu urządzenie zostanie odnalezione, wystarczy już tylko skorzystać z opcji Webscan/Preview, a naszym oczom ukaże się ewentualny dokument pozostawiony na szybie skanera. W takim przypadku możemy z dowolnego miejsca na ziemi wyzwolić skanowanie i zachować obraz potencjalnie poufnego dokumentu należącego do określonej osoby prywatnej lub jakiejś organizacji. Biorąc pod uwagę łatwość wykonania powyższego typu ataku, coraz popularniejsze urządzenia pozwalające na zdalne skanowanie dokumentów stanowią ogromne zagrożenie.
W jaki sposób możemy się przed tego typu atakami bronić? Odpowiednie zabezpieczenie drukarek sieciowych i urządzeń wielofunkcyjnych nie jest trudne, z zadaniem tym poradzi sobie każdy administrator, a nawet użytkownik domowy. Należy przede wszystkim zadbać o ustawienie haseł zabezpieczających dostęp do poszczególnych usług urządzenia. Warto również wyłączyć usługi oraz interfejsy, które nie są nam do niczego potrzebne. Wiele drukarek sieciowych pozwala również na konfigurowanie reguł określających dozwolony ruch sieciowy (ACL), co może stanowić dość skuteczny sposób na odpowiednie ograniczenie dostępu do urządzenia.
[źródło]
[źródło]
Zdalne skanowanie i przechwytywanie poufnych dokumentów
2010-09-03T08:45:00+02:00
\m/ojtek
Bezpieczeństwo danych|Obrona - Atak|Wywiad informatyczny|Zbieranie informacji|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7