MForum.ru
27.03.2008,
Личные данные клиентов и финансовые показатели конкурентов не обязательно покупать на черном рынке или у специалистов по конкурентной разведке. Иные компании, увлекшись модными технологиями, сами открывают доступ к своим секретам
Неделю назад Роман Ромачев, гендиректор компании «Р-техно», коротая время в ожидании автомобиля, обслуживаемого в «Тойота центр Измайлово», воспользовался гостевым компьютером, который салон предлагал клиентам. Профессиональный экономический разведчик, Ромачев решил проверить устройство внутренней компьютерной сети компании. Выйдя в интернет через точку беспроводного доступа WiFi, он, к своему удивлению, увидел в сетевом окружении 109 компьютеров центра, включая машины отдела маркетинга, приемки и бухгалтерии. Лишь некоторые компьютеры были защищены паролем, но даже начинающий хакер знает, как легко ломается доступ к ним через сеть, рассказал Ромачев «Ведомостям». «На гостевом компьютере можно было оставить вирус, который выкачивал бы нужные файлы из сети. Взломав компьютер с бухгалтерской программой “1С”, можно внести изменение в финансовую информацию или передать всю информацию конкурентам», — перечисляет потенциальные опасности Ромачев. Учитывая, что клиентам автосервиса предоставлен бесплатный доступ в интернет, все интересные файлы можно спокойно отправить себе на почту, продолжает он.
Кто ошибается
Около 1% беспроводных компьютерных корпоративных сетей открыто для публичного доступа из-за ошибок администраторов, подсчитал главный аналитик агентства InfoWatch Николай Федотов. Несколько процентов «дыр» на совести сотрудников компаний, несанкционированно установивших точки доступа WiFi. Более 90% сетей защищено по всем правилам, но и им не стоит расслабляться. По словам Федотова, большинство компаний используют для защиты беспроводных WiFi-сетей протокол безопасности WEP (Wired Equivalent Privacy), который был взломан хакерами несколько лет назад.
«Угроза проникновения в сеть действительно была», — признает сотрудник IT-службы сервисного центра. Гостевой компьютер был установлен год назад, для того чтобы клиентам, отдавшим автомобили на техобслуживание, было чем заняться, и лишь вчера, после обращения «Ведомостей», компания создала для него отдельную сеть, закрыв доступ к корпоративной информации.
Устанавливая в своих помещениях WiFi-доступ, компании часто забывают защитить себя, говорят эксперты. Сотрудник службы безопасности одной из российских госкорпораций вспоминает, как летом прошлого года просканировал карманным компьютером WiFi-сеть в аэропорту «Домодедово» и увидел информацию с нескольких компьютеров, принадлежащих, по его предположению, туристическим агентствам. Там в свободном доступе лежали десятки отсканированных паспортов граждан Великобритании и Эфиопии, различные служебные письма турфирм с персональными данными клиентов, рассказал он «Ведомостям».
«Налицо несоблюдение обязанностей по защите персональной информации», — резюмирует Ромачев. На территории «Домодедово» развернуто несколько WiFi-сетей — не только общедоступная коммерческая сеть и служебная сеть аэропорта, но и сети авиакомпаний, турагентств и других арендаторов комплекса, объясняет начальник группы по работе со СМИ «Домодедово» Эльдар Тузмухаметов. «Мы защищаем только свою служебную сеть», — отмечает он.
При использовании беспроводных компьютерных технологий число открытых для публичного доступа компьютеров значительно увеличивается, предупреждает Максим Эмм, директор департамента аудита компании «Информзащита». Компании, привыкшие защищать от внешнего проникновения проводные компьютерные сети, забывают, что один гостевой компьютер, подключенный к WiFi, резко повышает риск утечки информации. Защита при этом очень проста: достаточно зашифровать беспроводной доступ к сети и установить сетевые экраны (программы, запрещающие несанкционированный доступ к компьютеру).
© Ринат Сагдиев,
Публикации по теме:
14.07. [Новости компаний] Развитие сетей: Абоненты МегаФона в Московском регионе получили WFC / MForum.ru
20.10. [Новости компаний]
Вендоры решений 5G / MForum.ru
20.10. [Новости компаний] Новости 5G. Обновляемая публикация / MForum.ru
24.09. [Новости компаний]
Телеком: Брендированных устройств в Tele2 больше не будет? / MForum.ru
20.06. [Новости компаний]
Технологии: VoLTE и VoWiFi в России - кто и где сейчас / MForum.ru
03.12. [Новинки] Анонсы: Nubia Flip3 официально представлена в Японии / MForum.ru
03.12. Анонсы: ZTE Nubia Fold появился в Японии / MForum.ru
02.12. [Новинки] Анонсы: Смартфон с тройным сложением Samsung Galaxy Z TriFold представлен официально / MForum.ru
02.12. [Новинки] Слухи: «Чемпион по производительности» OnePlus 15R готовится к дебюту / MForum.ru
02.12. [Новинки] Слухи: OnePlus готовит доступный планшет с 5G и поддержкой стилуса / MForum.ru
01.12. [Новинки] Слухи: в iPhone 17e ожидают избавление от «чёлки» в пользу Dynamic Island / MForum.ru
01.12. [Новинки] Слухи: Xiaomi готовит выпуск флагмана с акцентом на оптическую систему / MForum.ru
28.11. [Новинки] Анонсы: Honor Magic 8 Pro вышел на глобальный рынок / MForum.ru
27.11. [Новинки] Анонсы: Планшеты Poco Pad X1 и Pad M1 представлены официально / MForum.ru
27.11. [Новинки] Анонсы: Nothing представила в Индии бюджетный смартфон с уникальным дизайном / MForum.ru
26.11. [Новинки] Анонсы: iQOO 15 выходит на глобальный рынок / MForum.ru
26.11. [Новинки] Анонсы: Планшет Huawei MatePad Edge представлен официально / MForum.ru
26.11. [Новинки]
Анонсы: Huawei Mate 80 и Mate 80 Pro представлены официально / MForum.ru
26.11. [Новинки] Анонсы: Складной смартфон Huawei Mate X7 представлен официально / MForum.ru
26.11. [Новинки] Компоненты: Qualcomm анонсировала Snapdragon 8 Gen 5 / MForum.ru
25.11. [Новинки] Слухи: Раскрыты ключевые параметры Realme 16 Pro / MForum.ru
25.11. [Новинки] Слухи: ZTE Nubia Flip3 и Nubia Fold появились на рендерах / MForum.ru
24.11. [Новинки] Слухи: Apple может установить в iPhone 17e камеру, как в обычном iPhone 17 / MForum.ru
24.11. [Новинки] Слухи: Появились рендеры OnePlus Ace 6T / MForum.ru
21.11. [Новинки] Слухи: Раскрыты подробности о Poco F8 Ultra / MForum.ru