Компания Zscaler обнаружила серьезные пробелы в безопасности сканеров, копировальных аппаратов и телефонов

Обычно игнорируемое офисное оборудование может подвергнуть компании риску серьезных информационных брешей, говорят исследователи. Фирма безопасности Zscaler готовит презентацию, которую представит на конференции Black Hat на этой неделе. В данной презентации раскроется легкость, с которой злоумышленник может эксплуатировать подключенные к интернету устройства, такие как сканеры, копировальные аппараты и телефоны, для кражи данных.

Макл Саттон, вице-президент по исследованиям в области безопасности компании Zscaler, сообщил, что во многих случаях злоумышленник может просто сканировать адреса до тех пор, пока не будет обнаружено подключенное устройство и выбрана мишень.

Поскольку такие устройства содержат минимум защиты или она вообще отсутствует, злоумышленник может удаленно получить доступ к системе. В результате получается ситуация, описанная Саттоном как "корпоративный шпионаж для чайников".

"В действительности здесь нет никакого взлома, ты просто находишь устройство и оно готово к проникновению", - пояснил он. "Это элемент функциональности, которая была разработана так, чтобы ее можно было использовать".

Даже устройства, которые содержат компоненты безопасности, часто остаются непропатченными или с настройками по умолчанию, что позволяет злоумышленнику найти пароли и коды доступа в материалах поддержки.

Саттон отметил, что последствиями этого являются серьезные пробелы в обеспечении безопасности многих фирм. Если злоумышленнику удастся взломать такое устройство как ксерокс, все просканированные документы и хранящиеся на устройстве данные могут быть изъяты.

"Я буквально могу подключиться к ксероксу частной компании и с легкостью просмотреть документы", - заявил Саттон. "Если у тебя есть конфиденциальный документ, ты не будешь оставлять его на рабочем столе, но, по сути, ты это и совершаешь".

3 августа, 2011

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.03.2026
Предприятия ТЭК опасаются обмениваться данными. Поможет общий ЦОД
20.03.2026
Хакеры ослепляют ИИ-ассистентов кастомными шрифтами
20.03.2026
В Госдуме просят разъяснить принципы «белого списка»
20.03.2026
ФБР обратилось к геймерам за помощью в поимке скамеров
20.03.2026
DarkSword — на службе госхакеров и поставщиков шпионского ПО
20.03.2026
Кибердом стал партнёром премии ЦИПР Диджитал — 2026
20.03.2026
На «Тех-Френдли Викенд» выступят Владимир Сурдин, Алексей Семихатов и Даниил Трабун
19.03.2026
Блокировка Telegram приоткрыла форточку для «Ютюба»?
19.03.2026
Российские LLM — самые суверенные, традиционные и духовно-нравственные
19.03.2026
Файлы Эпштейна были взломаны хакером, проникшим в ФБР

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных