MForum.ru
27.03.2008,
Личные данные клиентов и финансовые показатели конкурентов не обязательно покупать на черном рынке или у специалистов по конкурентной разведке. Иные компании, увлекшись модными технологиями, сами открывают доступ к своим секретам
Неделю назад Роман Ромачев, гендиректор компании «Р-техно», коротая время в ожидании автомобиля, обслуживаемого в «Тойота центр Измайлово», воспользовался гостевым компьютером, который салон предлагал клиентам. Профессиональный экономический разведчик, Ромачев решил проверить устройство внутренней компьютерной сети компании. Выйдя в интернет через точку беспроводного доступа WiFi, он, к своему удивлению, увидел в сетевом окружении 109 компьютеров центра, включая машины отдела маркетинга, приемки и бухгалтерии. Лишь некоторые компьютеры были защищены паролем, но даже начинающий хакер знает, как легко ломается доступ к ним через сеть, рассказал Ромачев «Ведомостям». «На гостевом компьютере можно было оставить вирус, который выкачивал бы нужные файлы из сети. Взломав компьютер с бухгалтерской программой “1С”, можно внести изменение в финансовую информацию или передать всю информацию конкурентам», — перечисляет потенциальные опасности Ромачев. Учитывая, что клиентам автосервиса предоставлен бесплатный доступ в интернет, все интересные файлы можно спокойно отправить себе на почту, продолжает он.
Кто ошибается
Около 1% беспроводных компьютерных корпоративных сетей открыто для публичного доступа из-за ошибок администраторов, подсчитал главный аналитик агентства InfoWatch Николай Федотов. Несколько процентов «дыр» на совести сотрудников компаний, несанкционированно установивших точки доступа WiFi. Более 90% сетей защищено по всем правилам, но и им не стоит расслабляться. По словам Федотова, большинство компаний используют для защиты беспроводных WiFi-сетей протокол безопасности WEP (Wired Equivalent Privacy), который был взломан хакерами несколько лет назад.
«Угроза проникновения в сеть действительно была», — признает сотрудник IT-службы сервисного центра. Гостевой компьютер был установлен год назад, для того чтобы клиентам, отдавшим автомобили на техобслуживание, было чем заняться, и лишь вчера, после обращения «Ведомостей», компания создала для него отдельную сеть, закрыв доступ к корпоративной информации.
Устанавливая в своих помещениях WiFi-доступ, компании часто забывают защитить себя, говорят эксперты. Сотрудник службы безопасности одной из российских госкорпораций вспоминает, как летом прошлого года просканировал карманным компьютером WiFi-сеть в аэропорту «Домодедово» и увидел информацию с нескольких компьютеров, принадлежащих, по его предположению, туристическим агентствам. Там в свободном доступе лежали десятки отсканированных паспортов граждан Великобритании и Эфиопии, различные служебные письма турфирм с персональными данными клиентов, рассказал он «Ведомостям».
«Налицо несоблюдение обязанностей по защите персональной информации», — резюмирует Ромачев. На территории «Домодедово» развернуто несколько WiFi-сетей — не только общедоступная коммерческая сеть и служебная сеть аэропорта, но и сети авиакомпаний, турагентств и других арендаторов комплекса, объясняет начальник группы по работе со СМИ «Домодедово» Эльдар Тузмухаметов. «Мы защищаем только свою служебную сеть», — отмечает он.
При использовании беспроводных компьютерных технологий число открытых для публичного доступа компьютеров значительно увеличивается, предупреждает Максим Эмм, директор департамента аудита компании «Информзащита». Компании, привыкшие защищать от внешнего проникновения проводные компьютерные сети, забывают, что один гостевой компьютер, подключенный к WiFi, резко повышает риск утечки информации. Защита при этом очень проста: достаточно зашифровать беспроводной доступ к сети и установить сетевые экраны (программы, запрещающие несанкционированный доступ к компьютеру).
© Ринат Сагдиев,
Публикации по теме:
14.07. Абоненты МегаФона в Московском регионе получили WFC
20.10.
Вендоры решений 5G
20.10. Новости 5G. Обновляемая публикация
24.09.
Брендированных устройств в Tele2 больше не будет?
20.06.
VoLTE и VoWiFi в России - кто и где сейчас
11.01. Huawei WiFi Q2 позволит расширить покрытие беспроводной сети
01.02. MediaTek подтвердил наличие потенциальных проблем с безопасностью в смартфонах с Android KitKat
10.03.
MWC 2015: самые интересные новинки Всемирного мобильного конгресса
05.02.
Практикум: как распечатать документ из Android?
26.09. . Подборка новостей за 26 сентября 2014 года
11.09. . Подборка новостей за 11 сентября 2014 года
11.08.
VoWifi
23.07.
eMBMS / LTE Broadcast / LTE Multicast
12.04.
Обзор Samsung Galaxy S5. Доработанный до совершенства S4
08.04.
Путеводитель по MWC2014
31.01.
Обзор планшетного компьютера RoverPad Air 7.85 3G: такой как все
13.12.
Маркетинговые тренды 2014 года, какими их видят в Amdocs
25.11.
Итоги недели: Все самое интересное с 18 по 24 ноября 2013 года
19.05. «Если говорить про линк, то давайте все-таки дадим его абоненту»
19.05. T2 и Mango Office запустили совместный продукт для бизнес-коммуникаций
19.05. МТС установит в Нижегородской области около 60 новых БС отечественного производства
19.05. Владимир Месропян, МегаФон - актуальные мнения в цитатах с ЦИПР-2026
19.05. МТС развернет в Пермском крае порядка 50 отечественных БС
19.05. В «Байкал электроникс» задумываются над IPO?
19.05. МТС задействует в Кировской области более 40 отечественных БС до конца 2026 года
19.05. Байкал Электроникс собирается разработать CUDA-совместимые чипы на замену Nvidia
19.05. МегаФон и Бюро 1440 показали мобильный спутниковый комплекс
18.05. Билайн показал на ЦИПР-2026 сеть p5G на отечественном оборудовании
18.05. МТС запускает маркетплейс с решениями для цифровизации бизнеса
18.05. На телефонах клиентов Билайн в 11 городах появилась индикация 5G
18.05. МегаФон и Yadro запустили первую отечественную БС в городе-миллионнике
19.05. RedMagic 11S Pro и Pro+ получили разогнанный чип, 8000 мАч, вентилятор и IPX8
19.05. Realme 16T с 8000 мАч, IP69 представят 22 мая
19.05. OnePlus Ace 7 – экран 240 Гц, батарея 9000 мАч и охлаждение с вентилятором?
18.05. Vivo Pocket может получить 200 Мп сенсор Sony LYT-901
18.05. 22 мая представят Realme Watch S5 и Buds Air8 Pro с AMOLED 1500 нит, 55dB ANC, LHDC
16.05. Xiaomi 17 Max – 8000 мАч, 200 МП Leica, 6.9" Super Pixel — анонсируют 21 мая
15.05. Представлен Moto Tag 2 с 600 днями работы, UWB и Google Find Hub
15.05. Xiaomi тизерит Band 10 Pro и наушники-клипсы
14.05. Oppo может получить улучшенную квадратную фронталку разрешением 100 МП
14.05. Vivo Y60 – бюджетник с экраном 120 Гц и АКБ 6500 мАч
13.05. Nubia GT Buds – прозрачный дизайн, RGB-подсветка и ANC за $39
13.05. Samsung запускает One UI 9 Beta на базе Android 17, ещё до анонса ОС от Google
13.05. Honor Pad 20 с дисплеем 12.1" 3K, Snapdragon 7 Gen 3 и АКБ 10 100 мАч показали на тизерах
11.05. Huawei Watch Fit 5 и Watch Fit 5 Pro выходят на глобальный рынок
11.05. Acer Iconia iM11 5G – Dimensity 7050, 5G и 7400 мАч за $249
08.05. OnePlus Nord CE6 Lite с 7000 мАч, 144 Гц LCD и Dimensity 7400 Apex представлен официально
08.05. OnePlus Nord CE6 с АКБ 8000 мАч, AMOLED-экраном 144 Гц и Snapdragon 7s Gen 4 представлен официально
07.05. Honor Play 11 Plus – 7000 мАч, 120 Гц AMOLED и Dimensity 6500 Elite за $320
07.05. Honor Play 70C – Helio G81 Ultra, 5300 мАч и Android 15 за $90
06.05. Honor Play 80 Plus – 7500 мАч, Snapdragon 4 Gen 4 и AI-кнопка за $249