MForum.ru
27.03.2008,
Личные данные клиентов и финансовые показатели конкурентов не обязательно покупать на черном рынке или у специалистов по конкурентной разведке. Иные компании, увлекшись модными технологиями, сами открывают доступ к своим секретам
Неделю назад Роман Ромачев, гендиректор компании «Р-техно», коротая время в ожидании автомобиля, обслуживаемого в «Тойота центр Измайлово», воспользовался гостевым компьютером, который салон предлагал клиентам. Профессиональный экономический разведчик, Ромачев решил проверить устройство внутренней компьютерной сети компании. Выйдя в интернет через точку беспроводного доступа WiFi, он, к своему удивлению, увидел в сетевом окружении 109 компьютеров центра, включая машины отдела маркетинга, приемки и бухгалтерии. Лишь некоторые компьютеры были защищены паролем, но даже начинающий хакер знает, как легко ломается доступ к ним через сеть, рассказал Ромачев «Ведомостям». «На гостевом компьютере можно было оставить вирус, который выкачивал бы нужные файлы из сети. Взломав компьютер с бухгалтерской программой “1С”, можно внести изменение в финансовую информацию или передать всю информацию конкурентам», — перечисляет потенциальные опасности Ромачев. Учитывая, что клиентам автосервиса предоставлен бесплатный доступ в интернет, все интересные файлы можно спокойно отправить себе на почту, продолжает он.
Кто ошибается
Около 1% беспроводных компьютерных корпоративных сетей открыто для публичного доступа из-за ошибок администраторов, подсчитал главный аналитик агентства InfoWatch Николай Федотов. Несколько процентов «дыр» на совести сотрудников компаний, несанкционированно установивших точки доступа WiFi. Более 90% сетей защищено по всем правилам, но и им не стоит расслабляться. По словам Федотова, большинство компаний используют для защиты беспроводных WiFi-сетей протокол безопасности WEP (Wired Equivalent Privacy), который был взломан хакерами несколько лет назад.
«Угроза проникновения в сеть действительно была», — признает сотрудник IT-службы сервисного центра. Гостевой компьютер был установлен год назад, для того чтобы клиентам, отдавшим автомобили на техобслуживание, было чем заняться, и лишь вчера, после обращения «Ведомостей», компания создала для него отдельную сеть, закрыв доступ к корпоративной информации.
Устанавливая в своих помещениях WiFi-доступ, компании часто забывают защитить себя, говорят эксперты. Сотрудник службы безопасности одной из российских госкорпораций вспоминает, как летом прошлого года просканировал карманным компьютером WiFi-сеть в аэропорту «Домодедово» и увидел информацию с нескольких компьютеров, принадлежащих, по его предположению, туристическим агентствам. Там в свободном доступе лежали десятки отсканированных паспортов граждан Великобритании и Эфиопии, различные служебные письма турфирм с персональными данными клиентов, рассказал он «Ведомостям».
«Налицо несоблюдение обязанностей по защите персональной информации», — резюмирует Ромачев. На территории «Домодедово» развернуто несколько WiFi-сетей — не только общедоступная коммерческая сеть и служебная сеть аэропорта, но и сети авиакомпаний, турагентств и других арендаторов комплекса, объясняет начальник группы по работе со СМИ «Домодедово» Эльдар Тузмухаметов. «Мы защищаем только свою служебную сеть», — отмечает он.
При использовании беспроводных компьютерных технологий число открытых для публичного доступа компьютеров значительно увеличивается, предупреждает Максим Эмм, директор департамента аудита компании «Информзащита». Компании, привыкшие защищать от внешнего проникновения проводные компьютерные сети, забывают, что один гостевой компьютер, подключенный к WiFi, резко повышает риск утечки информации. Защита при этом очень проста: достаточно зашифровать беспроводной доступ к сети и установить сетевые экраны (программы, запрещающие несанкционированный доступ к компьютеру).
© Ринат Сагдиев,
Публикации по теме:
14.07. [Новости компаний] Развитие сетей: Абоненты МегаФона в Московском регионе получили WFC / MForum.ru
20.10. [Новости компаний] Вендоры решений 5G / MForum.ru
20.10. [Новости компаний] Новости 5G. Обновляемая публикация / MForum.ru
24.09. [Новости компаний] Телеком: Брендированных устройств в Tele2 больше не будет? / MForum.ru
20.06. [Новости компаний] Технологии: VoLTE и VoWiFi в России - кто и где сейчас / MForum.ru
05.06. [Новинки] Слухи: Раскрыты основные спецификации Honor MagicPad 3 / MForum.ru
05.06. [Новинки] Анонсы: OnePlus 13s – компактный смартфон на базе Snapdragon 8 Elite / MForum.ru
04.06. [Новинки] Анонсы: 5G-смартфон ZTE Blade A76 представлен официально / MForum.ru
03.06. [Новинки] Анонсы: 4G-смартфон Realme C71 представлен официально / MForum.ru
03.06. [Новинки] Анонсы: Vivo Y19s Pro представлен официально / MForum.ru
03.06. [Новинки] Слухи: Раскрыты дизайн и спецификации Infinix Smart 10 / MForum.ru
02.06. [Новинки] Анонсы: Realme C73 5G в Индии появится 2 июня / MForum.ru
02.06. [Новинки] Анонсы: Jovi V50 5G и Jovi V50 Lite 5G официально представлены в Бразилии / MForum.ru
30.05. [Новинки] Анонсы: Vivo S30 и S30 Pro mini представлены официально / MForum.ru
30.05. [Новинки] Анонсы: Realme Neo7 Turbo получил огромную батарею и быструю зарядку 100 Вт / MForum.ru
29.05. [ПО] Анонсы: OnePlus анонсирует новые функции AI, которые дебютируют вместе с OnePlus 13s / MForum.ru
29.05. [Новинки] Анонсы: Представлен Huawei nova Y73 со знакомым внешним видом и характеристиками / MForum.ru
28.05. [Новинки] Анонсы: Motorola анонсировала Edge 2025 с новым AI Key / MForum.ru
27.05. [Новинки] Слухи: Moto G96 замечен на рендерах / MForurm.ru
27.05. [Новинки] Слухи: Samsung Galaxy A57 будет базироваться на SoC Exynos 1680 / MForum.ru
27.05. [Новинки] Анонсы: iQOO Neo 10 появился в Индии / MForum.ru
26.05. [Новинки] Слухи: Vivo T4 Ultra может быть представлен уже в июне / MForum.ru
26.05. [Новинки] Анонсы: Honor 400 и Honor 400 Pro с 200 Мп камерой представлены официально / MForum.ru
23.05. [Новинки] Анонсы: Новая версия Xiaomi Watch S4 использует специальный чипсет Xring T1 / MForum.ru
23.05. [Новинки] Анонсы: Представлен Xiaomi Pad 7 Ultra с 14-дюймовым OLED-дисплеем и чипсетом Xring O1 / MForum.ru