Преминете към съдържанието

МЕУ организира кампания за пентестове в държавната администрация

Целта на кампанията е да подобри киберсигурността в държавната администрация, като участието в нея е доброволно и не се обвързва с възнаграждение.
Прочети повече за програмата

Добре дошли в Хакинг.БГ! 

Всеки един от нас стои на раменете на гигантите, споделили знанията и опита си с нас.

Този форум е нашият начин да върнем жеста за бъдещите и текущите кадри в киберсигурността.

Стремим се да предоставим платформа, където членовете могат да развиват своите умения, като се дава приоритет на етиката, сигурността и поверителността!

Камера от гише за разплащания излъчва клиентски данни по интернет


Препоръчан пост


  • Група:  [Администратор]
  • Последователи:  7
  • Брой мнения:  56
  • Репутация:   43
  • Спечелени дни:  22
  • Регистриран на:  10.04.2023
  • Статус:  Оффлайн
  • Система/OS::  Windows

Лоша практика е да инсталираш в офиса си камера за видеонаблюдение, което не е обезопасена и е достъпна през интернет.

Още по-лоша практика е тази камера да е насочена право към монитора, на който се обработват клиентски данни.

Съчетайте горните две и получавате смущаващото състояние на културата за защита на личните данни на някои собственици на бизнес в България.

 

insecure-cam.jpg

Този скрийншот е направен от Shodan: търсачка за свързани към интернет устройства, с която хакерите откриват уязвими камери, настроени да работят без парола или с лесна за отгатване парола.

От скрийншота се вижда, че камерата е инсталирана на гише, на което се правят разплащания: за това подсказват и банкнотите, които са разхвърляни около монитора. Вероятно това е гише на оператор за платежни услуги, куриерска компания или офис за хазартни игри.

IP адресът, през който е достъпна камерата, е локализиран в Кърджали, което може да означава, че именно в този град се намира офисът.

Защо това е проблем

Само по себе си оборудването с камера в гише за разплащания е мярка за сигурност. По този начин се следи за инциденти като изчезването на пари или агресивното поведение на клиенти и служители.

Но в конкретната ситуация има поне два проблемни аспекта.

Първият е, че камерата не е обезопасена и всеки, който работи със скенер за свързани устройства, може да открие IP адреса, да се логне и да следи на живо какво се случва в офиса.

Така злонамерено лице може да наблюдава служителя, докато борави с пари, да следи кога е на мястото си и кога го няма и като цяло да получава вътрешна информация за работните процеси, до която не би трябвало да има достъп.

Вторият аспект е, че камерата заснема монитора, на който вероятно се въвеждат и обработват клиентски данни. Това е чувствителна информация, която не би трябвало да излиза от офиса. Но тъй като камерата не е защитена, тя на практика излъчва клиентските данни в интернет, което е ужасяващо неспазване на добрите практики и законовите изисквания.

Hacking-Banner.png

Link to comment
Сподели другаде

Join the conversation

Можете да публикувате сега и да се регистрирате по-късно. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Поставено като форматиран текст.   Вместо това поставете като обикновен текст

  Разрешени са само 75 емотикони.

×   Вашата връзка е вградена автоматично.   Вместо това се показва като връзка

×   Вашето предишно съдържание е възстановено.   Изчистване на редактора

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

  • Регистрирайте се

    Регистрирайте се за да използвате пълната функционалност на форума 🙂

HACKING.BG Партньори

Asset3.png.df693f7661f6e8a7a3ec208659eda80b.pngtransparent1.png.c15979e1dc997cdd3a9941e342368a9b.png2.png.3e2592eadc660ecc831f1fdd569e8eb4.png600_489534840.png.72981fb02b90f1986dd7ade4d561e6d0.pngcyberclub-logo-text.png.6e9d11752e2eade43d40337d83365e48.png

×
×
  • Създай ново...

Важна информация!

Политика за сигурност и условия на ползване Privacy Policy