Главная » Блоги Экспертов И ИТ-Компаний » Физический хакинг
Статус не указан

Физический хакинг

Вопросы физической безопасности ассоциируются с периметром предприятия, КПП, заборами, видеонаблюдением и жестким контролем доступа в серверные помещения. Но данная проблема видится гораздо шире.

Например, на необходимость безопасного уничтожения документов часто закрываются глаза. Что может приводить к утечкам не менее серьезным, чем кража данных из информационных ресурсов. Вот один из наглядных примеров — в лесу были найдены документы, содержащие персональные данные подследственных лиц и свидетелей: http://bit.ly/2Z6N2Ho

Вопрос проникновения в периметр  более сложный, чем ограничение физического доступа. На конференции Defcon эксперт по информационной безопасности под псевдонимом MG (http://mg.lol/blog) представил OMG кабель — шнурок зарядки для iPhone. Внутри кабеля находился чип с эксплоитой, позволяющей после включения шнурка в iMac осуществить удаленно его контроль через Wi-Fi протокол с телефона атакующего. Достаточно принести или “забыть” такой кабель на ресепшн вашей организации  и обязательно найдется пользователь, который его подключит.

Подробнее о вредоносном кабеле: http://bit.ly/2YTvjE0

Это изобретение, собранное “на кухне”, полностью раскуплено участниками конференции, что продемонстрировало живой интерес к средствам физического хакинга.

Спасибо журналу Хакер за перевод всей истории на русский язык: http://bit.ly/304uGE6

 


Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
Комментарии
Другие публикации
RU, Москва
angaratech.ru, Менеджер
8 (495) 269-26-06
Информационные технологии

Группа компаний ANGARA, представленная головной организацией Angara Technologies Group и сервис-провайдером Angara Professional Assistance, предоставляет полный спектр услуг по информационной безопасности, начиная с поставки и внедрения оборудования и ПО, заканчивая комплексом мероприятий по сопровождению ИТ- и ИБ-систем клиентов.

⭐ ТОП-10 самых быстрорастущих ИТ-компаний России (7 место, CNews); ⭐ ТОП-20 крупнейших компаний информационной безопасности (13 место, TAdviser); ⭐ ТОП-20 крупнейших поставщиков для банков (19 место, TAdviser); ⭐ ТОП-100 крупнейших ИТ-компаний России по версии CNews  и TAdviser.

Angara Technologies Group была основана в 2015 году группой из 10 единомышленников. Сегодня компания имеет развитую партнерскую сеть из более чем 100 российских и зарубежных производителей в области информационной безопасности, включая Гарда Технологии, Код Безопасности, Kaspersky, R-Vision, Krontech, Palo Alto, Positive Technologies, Trend Micro и других.

В штате Angara Technologies Group более 140 сотрудников высокого уровня квалификации. На счету компании более 70-ти реализованных проектов.

Angara Professional Assistance — это высокотехнологичный сервис-провайдер, предоставляющий сервисы по модели Security as a service, по аутсорсингу информационной безопасности, услуги по сопровождению и поддержке работоспособности ИТ- и ИБ-систем клиентов, повышению эффективности их работы и обеспечению непрерывности выполняемых функций.

Нам доверяют крупнейшие компании из банковской и промышленной  сфер, телеком-компании и государственные структуры.




Забыл пароль?
Авторизоваться через
Зарегистрируйся сейчас!
Присоединяйся к нашему обществу для того чтобы познакомиться с новыми людьми, создать собственный блог, публиковать анонсы событий и объявления, а также участвовать в обсуждении публикаций CNews. Мы создали единое пространство для общения специалистов рынка информационных технологий и всех, кто интересуется современными технологиями. Регистрация =>