Копировальное устройство? Нет, оружие шпиона

Копировальное устройство? Нет, оружие шпиона

...

Аналитики компании Zscaler предупреждают: периферические офисные устройства с веб-интерфейсом создают риск компрометации важных сведений. Если не уделить им надлежащего внимания при организации защиты информации на предприятии, то в системе обеспечения безопасности данных может образоваться крупное отверстие, которым с готовностью воспользуются взломщики и шпионы.


Некоторые сканеры, копиры и прочие офисные устройства снабжаются программными средствами управления, позволяющими удаленно контролировать их - в том числе и из-за пределов брандмауэра организации. По словам специалистов Zscaler, часто этот аспект ускользает от внимания защитников информации - а между тем, данный функционал вовсе не так безобиден, как может показаться: получив удаленный доступ к интерфейсу устройства, потенциальный взломщик может не только им управлять, но и перехватывать данные.

Эксперты компании говорят, что для этого даже не нужно быть великим взломщиком: в большинстве случаев просто сканируется сеть, обнаруживается устройство, устанавливается соединение с ним - и вот уже шпион "сидит внутри", готовый к совершению вредоносных действий. Классическое злоупотребление функционалом: легитимные возможности аппаратного и / или программного обеспечения используются злоумышленником в неблаговидных целях. Даже если устройство защищено, в его программном обеспечении нередко имеются уязвимости, а иногда корневой доступ и вовсе охраняется стандартным паролем, установленным по умолчанию еще на заводе.

Аналитики Zscaler убеждены, что взломщик, сумевший подключиться к тому же копиру или, положим, МФУ, а затем установить контроль над ним, получит возможность перехватывать все проходящие через него документы: ведь результаты сканирования или копирования в течение какого-то времени находятся в памяти устройства, а, следовательно, их можно оттуда считать - было бы желание и умение. Таким образом сотрудники предприятия, сами о том не подозревая, могут передать прямо в руки шпиону конфиденциальные документы.

Доклад о злонамеренном использовании офисной периферии специалисты компании намерены вскоре представить общественности на конференции Black Hat.

V3.co.uk

Письмо автору

В России хотят ограничить оплату сервисов Apple ради возврата приложений

У Apple в России может появиться ещё одна точка давления. В Минцифры на совещании с операторами «большой четвёрки» 28 марта обсуждали возможность временно приостановить оплату сервисов Apple со счёта мобильного телефона. Идея в том, чтобы подтолкнуть компанию к возвращению популярных российских приложений в App Store.

Как утверждает источник РИА Новости, речь идёт о попытке повлиять на Apple через деньги: если ограничить один из привычных способов оплаты, потери для компании могут оказаться достаточно чувствительными, чтобы она стала активнее исполнять требования российского законодательства.

В качестве претензий к Apple собеседник агентства перечислил сразу несколько тем. Во-первых, с 2022 года компания, по его словам, удалила из App Store десятки российских приложений — в том числе банковские, картографические, авиационные сервисы, классифайды и агрегаторы.

Во-вторых, Apple, как утверждается, не исполняет решение ФАС по так называемому «окну выбора» поисковика по умолчанию на iPhone и iPad.

Кроме того, источник РИА Новости заявил, что компания по-прежнему не выполняет требование о возможности установки российского магазина приложений RuStore на устройства Apple.

Ещё одна претензия касается VPN-приложений: по словам собеседника агентства, Apple не в полной мере исполняет требования Роскомнадзора по их удалению из российского App Store. При этом тема VPN для регулятора остаётся чувствительной уже не первый год.

Пока речь идёт именно об обсуждении возможной меры, а не о принятом решении. Но сам факт появления такого сценария показывает, что спор вокруг App Store, российских приложений и правил работы Apple в стране явно выходит на новый уровень.

Если эту идею всё же доведут до реализации, для пользователей это может означать новые ограничения при оплате сервисов Apple через мобильный счёт. А для самой компании — ещё один сигнал, что вопросы локального регулирования в России всё труднее игнорировать.

RSS: Новости на портале Anti-Malware.ru