Videokonferenciák: páholyból figyelnek a hackerek - Könnyedén felnyithatóak a zárt rendszerek (2. rész)
MTI Sajtóadatbank, 2012. február 23. 07:46
Néhány hónapja Moore írt egy programot azzal a céllal, hogy felkutassa az interneten a rosszul konfigurált, a tűzfalon kívül elhelyezett és automatikus válaszadásra beállított videókonferencia-rendszereket.
Alig egy-két órán át keresgélt - nagyjából az internet 3 százalékát vizsgálta át -, de az eredmények így is megdöbbentőek voltak: több mint 5000 "nyitott", feltörhető konferenciateremre bukkant, többek között jogi cégeknél, egészségügyi központokban, olajipari vállalatoknál és egyetemeken, de akadt a felfedezett rendszerek között börtönbeli elítéltek és ügyvédeik számára fenntartott beszélőhelyiség és egyetemi műtőszoba is.
A videokonferencia-rendszerek gyártói is szinte teljes számban képviseltették magukat: Moore találkozott az iparágat vezető Polycom cég termékeivel, akárcsak a Cisco, a LifeSize, a Sony és még sok kisebb gyártó rendszereivel is.
A Goldman Sachs - most még - megúszta
Shawn Dainas, a Polycom szóvivője azt állította egy e-mailben, hogy az automatikus válaszadó rendszerbe egy sor biztonsági elemet - jelszóvédelem, automatikus elhalkítás, kameralezárás - építettek be, mindazonáltal a Moore által feltérképezett Polycom-rendszerekben ezekkel nyomokban sem lehetett találkozni.
Néhány esetben a szakember azt is felfedezte, hogy egy nyitott rendszerből át tud ugrani címjegyzékekbe, majd azok segítségével betárcsázni egy vállalat konferenciatermébe. Még olyan helyekre is, ahol tűzfal mögött működik a rendszer...
Ez történt a Goldman Sachsnál is. A kezdeti vizsgálódás során nem látszott a banki tárgyaló, de egy jogi cég címjegyzékében felbukkant a "Goldman Sachs Board Room" címke. Moore nem árulta el, hogy melyik jogi cég járt el ilyen felelőtlenül, mert úgy vélte, "átlépne egy határt" - és nem is jelentkezett be a Goldman Sachshoz. Pedig megtehette volna.
Kapcsolódó cikkek
- FBI: a kibertámadások a terrorizmusnál is veszélyesebbek
- A Stratfor az adatvédelem megsértésének minősítette a WikiLeaks-kiszivárogtatást
- Videokonferenciák: páholyból figyelnek a hackerek - Könnyedén felnyithatóak a zárt rendszerek (1. rész)
- Két és fél év szabadságvesztést kapott a Marriottot zsaroló magyar hacker
- Az Anonymus csoport megtámadta a szlovák kormány weboldalait is
- Izraeli hackerek áldozata lett egy iráni médium és egy minisztérium honlapja
- Több órára leálltak a lengyel közigazgatási szervek honlapjai
- Az Európai Bizottság helyteleníti a fájlcserélők elleni kemény amerikai fellépést
- Az FBI lecsapott a Megauploadra, az Anonymous válaszul az FBI-t támadta
- Egyre inkább eldurvul az izraeli-arab hackerháború