Сегодня 14 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

ESET: более половины корпоративных роутеров на вторичном рынке хранят важные данные прежних владельцев

Продавая смартфоны и другую электронику, пользователи обычно стирают информацию для того, чтобы избежать компрометации данных. Как сообщают эксперты компании ESET, занимающейся вопросами обеспечения кибербезопасности, бизнес-пользователи часто недооценивают необходимость удалять данные. В памяти более половины купленных ESET использованных корпоративных устройств сохранились важные данные.

 Источник изображения: USA-Reiseblogger/unsplash.com

Источник изображения: USA-Reiseblogger/unsplash.com

Известно, что специалисты ESET приобрели 18 бывших в употреблении роутеров Cisco, Fortinet и Juniper Networks. Выяснилось, что только пять из них были полностью очищены от корпоративной информации должным образом, а в девяти все данные сохранились полностью. Доступ к двум был зашифрован, один роутер был сломан, а один являлся «зеркальной копией» другого устройства. Из девяти полностью незащищённых роутеров во всех хранились учётные данные, сведения о VPN, хешированные пароли и другая информация, в частности, позволявшая легко установить, кто был предыдущим владельцем.

В компании подчёркивают опасность продажи роутеров без очистки, поскольку такие устройства могут оказаться востребованными хакерами и даже государственными структурами. Кроме того, корпоративные логины, сетевые учётные данные и ключи шифрования высоко ценятся на криминальных форумах в «даркнете». Также информация о структуре корпоративной сети тоже будет пользоваться большим спросом у злоумышленников. Например, они могут выяснить, что компания использует определённую версию того или иного приложения или операционной системы, содержащую известные уязвимости.

В ESET считают, что, поскольку бывшее в употреблении оборудование обычно продаётся с большим дисконтом, преступники могут счесть экономически целесообразным его покупку с последующим использованием данных. Хотя 18 корпоративных роутеров вряд ли могут дать полную картину о состоянии киберзащиты в каждой отдельной компании, можно предположить, что проблема носит системный характер и на вторичном рынке продаются миллионы устройств с ценными данными, которые могут использовать злоумышленники.

Как сообщают эксперты, некоторые данные вроде логинов и файлов конфигурации могут храниться буквально в виде открытого текста, другие, вроде паролей, хранятся в виде криптографических хешей, но и в этом случае абсолютной защиты не существует, поскольку многие, по информации специалистов, до сих пор выбирают в качестве паролей «имена своих котов». Впрочем, даже по открытым данным можно получить много сведений о владевших роутерами организациях.

Как сообщают в ESET, корпоративные пользователи могут чувствовать себя защищёнными, обращаясь в различные сервисы по безопасной утилизации или перепродаже электроники с предварительной очисткой. Но, как показывает практика, многие из таких компаний часто не выполняют своих обязательств или делают это спустя рукава.

Представители ESET попытались связаться с бывшими владельцами использованных роутеров. Некоторые поблагодарили за информацию, но другие, похоже, просто проигнорировали предупреждения, а с некоторыми связаться и вовсе не удалось.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Акции Adobe взлетели на 17 % на фоне успешного квартального отчёта 20 мин.
Глава FromSoftware: Bloodborne заслуживает выйти на ПК 55 мин.
Инсайдер уточнил, когда выйдут Fable и Gears of War: E-Day 2 ч.
YouTube может внедрить рекламу на уровне сервера — её блокировка станет невозможной 2 ч.
Ремастер зомби-слешера про чирлидершу с бензопилой перенесли — дата выхода и первый трейлер Lollipop Chainsaw RePOP 3 ч.
ИИ-поиск Google продолжает рекомендовать добавлять в пиццу клей, хотя компания отчиталась об исправлении 4 ч.
Square Enix показала 18 минут геймплея Life is Strange: Double Exposure и прояснила вопрос каноничной концовки первой игры 15 ч.
Квартальные результаты Oracle оказались ниже прогнозов, но акции выросли благодаря сделкам с Google и OpenAI 16 ч.
Ubisoft подтвердила релиз Prince of Persia: The Lost Crown в Steam — ждать осталось недолго 16 ч.
Huawei HarmonyOS вытеснила iOS со второго места по доле рынка в Китае 17 ч.
Western Digital создала самый ёмкий в мире кристалл 3D QLC NAND — на 2 Тбит 37 мин.
Беспилотные авто и роботы-доставщики «Яндекса» заработают под брендом «Автономный транспорт» 53 мин.
Акционеры Tesla подали в суд на Илона Маска за перенаправление кадров и ресурсов к конкуренту — ИИ-стартапу xAI 2 ч.
Tesla готовит к выпуску сразу три новых «особенных» электромобиля 2 ч.
Mercedes-Benz получила для тестов настоящие американские твердотельные аккумуляторы 4 ч.
США в этом году вложат в производство чипов больше, чем за прошлые 27 лет вместе взятые, но бюрократия тормозит развитие 4 ч.
Samsung создала умные кроссовки Shortcut, которые могут управлять смартфоном 4 ч.
Broadcom увеличила квартальную выручку на 43 %, но без VMware рост составил бы 12 % 13 ч.
Маск останется в Tesla — акционеры поддержали выплату ему гонорара в $56 млрд, но этим всё не кончится 13 ч.
Новая статья: Обзор смартфона TECNO CAMON 30 5G: побудь в моей шкуре 14 ч.