<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Офисная техника может стать причиной утечки информации</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/79332.html</link>
    <description>Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало (http://www.darkreading.com/security/application-security/231002364/embedded-web-servers-exposing-organizations-to-attack.html) наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через  интернет и никак не защищенных от посторонних лиц.&lt;br&gt;&lt;br&gt;&lt;br&gt;В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Михаэль нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. &quot;Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть&quot; - сказал Михаэль. &quot;Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему...&lt;br&gt;&lt;br&gt;URL: http://www.dar</description>

<item>
    <title>Офисная техника может стать причиной утечки информации (Анатолий)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/79332.html#48</link>
    <pubDate>Fri, 26 Feb 2016 09:51:54 GMT</pubDate>
    <description>Приехал человек в город, вышел с вокзала, поставил чемодан меж ног, что-б не сперли, смотрит вокруг, любуется - &quot;Да-а, город изменился&quot;. Глядь, а чемодана нет. &quot;А люди все те же&quot;...&lt;br&gt;</description>
</item>

<item>
    <title>Офисная техника может стать причиной утечки информации (Клыкастый)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/79332.html#47</link>
    <pubDate>Tue, 18 Oct 2011 04:11:54 GMT</pubDate>
    <description>&amp;gt; - пару десятков номеров кредиток.&lt;br&gt;&amp;gt; - пароли авторизации на Ebay с доступам к платежным операциям :) &lt;br&gt;&amp;gt; - пароли от Paypal и других платёжных систем,...&lt;br&gt;&amp;gt; - хом порно &lt;br&gt;&lt;br&gt;блин, я многое пропускаю походу :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Так что, работу на дом берут не только в России. :) &lt;br&gt;&lt;br&gt;Как раз самые громкие случаи были в Англии. Ну если верить, что документы дважды забывали в метро и не верить в организованную утечку.&lt;br&gt;</description>
</item>

<item>
    <title>Офисная техника может стать причиной утечки информации (AHAHAC)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/79332.html#46</link>
    <pubDate>Thu, 28 Jul 2011 12:13:30 GMT</pubDate>
    <description>Можешь сказать - говори тут, не фига посылать. &lt;br&gt; &lt;br&gt;Чё там сказано??? Что для совместимости с планетой я должен держать у себя&lt;br&gt;в компе лишний код? Куй вам! О необходимости совместимости решаю Я!&lt;br&gt;&lt;br&gt;И для чего нужен IGMP я знаю.&lt;br&gt;</description>
</item>

<item>
    <title>Офисная техника может стать причиной утечки информации (Voyagerur)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/79332.html#45</link>
    <pubDate>Tue, 26 Jul 2011 08:36:13 GMT</pubDate>
    <description>Как-то давно была статья, тоже одним исследователем,&lt;br&gt;он скупал всяку хрень с ебая -  дохлые ноуты, дохлые или не совсем флешки, HDD-диски, MO/CF/SD,...&lt;br&gt;&lt;br&gt;И подвёл интересный итог:&lt;br&gt;&lt;br&gt;- пару десятков номеров кредиток.&lt;br&gt;- пароли авторизации на Ebay с доступам к платежным операциям :)&lt;br&gt;- пароли от Paypal и других платёжных систем,...&lt;br&gt;- тонны персональной инфы&lt;br&gt;- хом порно&lt;br&gt;...&lt;br&gt;- дословно не помню, но что-то говорилось, про найденный документ с грифом секретно.&lt;br&gt;&lt;br&gt;Так что, работу на дом берут не только в России. :) &lt;br&gt;</description>
</item>

<item>
    <title>Офисная техника может стать причиной утечки информации (Miranda user 2)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/79332.html#44</link>
    <pubDate>Mon, 25 Jul 2011 23:39:13 GMT</pubDate>
    <description>я нередко наблюдаю устройства (роутеры), у которых как раз рандомный пароль на корпус наклеен. Почему так не делают все производители, не понятно.&lt;br&gt;</description>
</item>

<item>
    <title>Офисная техника может стать причиной утечки информации (klalafuda)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/79332.html#43</link>
    <pubDate>Mon, 25 Jul 2011 20:02:25 GMT</pubDate>
    <description>&amp;gt; Именно поэтому - спасибо, КЭПы, но решения однозначного пока что нет. Разве что интернеты запрещать.&lt;br&gt;&lt;br&gt;А почему собственно говоря - разве что? Это единственное верное решение. Ибо нефик с рабочего окружения к которому применяются те или иные требования по обеспечению информационной безопасности шататься по краваткам упячкам и прочим лорам. Нужно зайти на корпоративный ак в банке? Не проблема. Вот вам машина соотв. образом настроенная - идите. Ессно под роспись с логированием происходящего и пр. Или хотя бы заведенная сугубо под это дело виртуалка с обрезанным все вся и везде и пускающая строго по начертанной дорожке. Если не хочется столь драконовских мер. Даже это полностью стопроцентной гарантии не даст, но защитит от дурака и средне-умного коих 99.(9)&#037; - элементарно. Желательно конечно чтобы не под виндой это было. Но тут уже требования к специфичному ПО могут внести свои коррективы.&lt;br&gt;</description>
</item>

<item>
    <title>Офисная техника может стать причиной утечки информации (Alex)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/79332.html#42</link>
    <pubDate>Mon, 25 Jul 2011 15:56:04 GMT</pubDate>
    <description>Если бы не слово &quot;ZScaler&quot; - я бы воспринял статью более-менее серьезно. Но слышать про &quot;угрозы утечки информации&quot; от компании, которая коммерчески предлагает инструмент, который собственно сам может стать причиной утечки информации, можно только с улыбкой.&lt;br&gt;&lt;br&gt;Речь идет о продукте ZScaler, представляющем собой Cloud Web Protection Proxy. Все бы ничего, но они предлагают редиректить корпоративный трафик (обращения к внешним Web-ресурсам) на их серверы, используя GRE. Причем при этом трафик может запросто покинуть пределы страны, ибо заранее не известно, на какой сервер облака он уйдет. Никакой юридической ответственности за возможные утечки, естественно, данная компания не предполагает. Почитать всякие дисклеймеры и информацию по услуге можно на их сайте.&lt;br&gt;&lt;br&gt;Именно поэтому - спасибо, КЭПы, но решения однозначного пока что нет. Разве что интернеты запрещать.&lt;br&gt;</description>
</item>

<item>
    <title>Офисная техника может стать причиной утечки информации (WinPooh)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/79332.html#41</link>
    <pubDate>Mon, 25 Jul 2011 13:06:52 GMT</pubDate>
    <description>&amp;gt; Просто устройство не должно предоставлять каких-то функций, пока не поменяешь &quot;дефолтный&quot; пароль. &lt;br&gt;&lt;br&gt;Да - на &quot;123&quot;, &quot;qwerty&quot; или что-то подобное :))&lt;br&gt;</description>
</item>

<item>
    <title>Офисная техника может стать причиной утечки информации (MiF)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/79332.html#39</link>
    <pubDate>Mon, 25 Jul 2011 08:39:36 GMT</pubDate>
    <description>Просто устройство не должно предоставлять каких-то функций, пока не поменяешь &quot;дефолтный&quot; пароль. А делать отдельный пароль на каждую выпускаемую железку лишний гемор и путаница ИМХО.&lt;br&gt;</description>
</item>

</channel>
</rss>
