Б/у роутеры, купленные на распродаже, могут содержать корпоративные секреты

Discussion in 'Мировые новости. Обсуждения.' started by alexzir, 21 Apr 2023.

  1. alexzir

    alexzir Well-Known Member

    Joined:
    29 Oct 2019
    Messages:
    962
    Likes Received:
    2,311
    Reputations:
    25
    Бывшие в употреблении маршрутизаторы содержат корпоративные секреты

    Исследователи из компании по безопасности ESET провели эксперимент: купили 18 бывших в употреблении маршрутизаторов разных моделей, произведенных тремя основными поставщиками Cisco, Fortinet и Juniper Networks.
    • Из них девять остались такими же, какими их оставили владельцы, и полностью доступны, в то время как только пять были должным образом стерты. Два были зашифрованы, один был мертв, а один был зеркальной копией другого устройства.
    • Все девять незащищенных устройств содержали учетные данные для VPN организации, учетные данные для службы защищенной сетевой связи или хешированные пароли корневого администратора.
    И все они содержали достаточно идентифицирующих данных, чтобы определить, кто был предыдущим владельцем или оператором маршрутизатора.
    • Восемь из девяти незащищенных устройств содержали ключи аутентификации между маршрутизаторами и информацию о том, как маршрутизатор подключался к определенным приложениям, используемым предыдущим владельцем.
    • Четыре устройства предоставили учетные данные для подключения к сетям других организаций, таких как доверенные партнеры, соавторы или другие третьи лица.
    • Три содержали информацию о том, как объект может подключиться в качестве третьей стороны к сети предыдущего владельца.
    • И два непосредственно содержали данные о клиентах.
    Поскольку подержанное оборудование продается со скидкой, киберпреступники потенциально могут инвестировать в покупку бывших в употреблении устройств, чтобы извлечь из них информацию и доступ к сети, а затем использовать эту информацию самостоятельно или перепродать ее.

    Исследователи ESET говорят, что они обсуждали, публиковать ли свои выводы, потому что не хотели давать киберпреступникам новые идеи, но они пришли к выводу, что повышение осведомленности об этой проблеме является более насущным.

    Восемнадцать маршрутизаторов — это крошечная выборка из миллионов корпоративных сетевых устройств, циркулирующих по всему миру на рынке перепродажи. Многие исследователи говорят, что они неоднократно сталкивались с теми же проблемами в своей работе
     
    CyberTro1n and DartPhoenix like this.
  2. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,811
    Likes Received:
    18,435
    Reputations:
    377
    Это они б/у hdd ещё не покупали, или сервера, например:cool:
     
    _________________________
    alexzir, CyberTro1n and 174region174 like this.
  3. CyberTro1n

    CyberTro1n Elder - Старейшина

    Joined:
    20 Feb 2016
    Messages:
    1,076
    Likes Received:
    854
    Reputations:
    14
    С интересными клавиатурами в добавок =)
     
Loading...