Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Компании опаздывают с безопасностью встраиваемых устройств

Bookmark and Share

Пока операционные системы и приложения эволюционировали при помощи механизма быстрых патчей, распространение встраиваемых устройств, которые практически невозможно пропатчить, оставило компании беззащитными.

На конференции по безопасности Black Hat ранее в этом году Джером Рэдклифф, исследователь в области информационной безопасности, страдающий сахарным диабетом, продемонстрировал слабые места в системе безопасности популярной инсулиновой помпы. В прошлом месяце другой научный сотрудник из компании, специализирующейся на обеспечении информационной безопасности McAfee, провел атаку, продемонстрировав тем самым, насколько просто атаковать инсулиновую помпу и что их производители не готовы решить данную проблему.

Взлом инсулиновой помпы продемонстрировал всю серьезность проблем встраиваемых устройств. Большинство встраиваемых устройств создавалось без учета того, что им потребуется обновление. Но, так как исследователи все чаще обращают свое пристальное внимание на программное обеспечение встраиваемых систем в автомобилях, сетевых маршрутизаторах, принтерах и промышленных системах управления, то, вероятно, вскоре будет найдено еще больше уязвимостей. Однако исправить эти недостатки прямо "в поле" будет нелегко, утверждает Стюарт МакКлюр, генеральный менеджер по управлению рисками и совместимостью из компании McAfee.

"Придется потратить не меньше года, чтобы изменить хоть один бит в таком устройстве", - говорит он. "Это серьезная проблема, которую необходимо решить, чтобы обеспечить безопасность таких систем".

Другой пример – телефоны Android. Хотя Google быстро исправляет недостатки в своих приложениях, масса патчей все еще томятся в лабораториях производителей или тестируются в лабораториях качества сотовых операторов.

Это проблема будет распространяться все шире. Исследователи в области информационной безопасности все больше концентрируются на ПО для встраиваемых устройств, так как становится все сложнее создавать эксплоиты для компьютерных систем общего назначения, говорит Рон Гула, главный директор по технологиям компании Tenable Network Security.

"Мы создали очень, очень хорошую систему безопасности для Microsoft. И что же сделали люди? Они обратились другим, более легким целям", - сказал Гула.

Для компаний, которых беспокоит уязвимость встраиваемых устройств в своих сетях, первым шагом должно стать выявление всех подключенных к сети устройств и обнаружение уязвимых сервисов. Ни одной компании не стоит запускать у себя службу Telnet, даже внутри корпоративной сети, советует Гула.

"Есть устройства, о существовании которых в вашей сети вы можете и не подозревать. Так что сканирование – критически важно", - продолжает он.

Отключение от общей сети устройств, которые могут влиять на безопасность, это правильный следующий шаг. Бизнес-пользователи, возможно, хотят иметь возможности удаленного администрирования, эти неудобства следует принести в жертву ради обеспечения безопасности, - считает Эрик Кнапп,  директор рынка критической инфраструктуры в NitroSecurity.

"Как только вы предоставите им удаленный доступ к сети, вы откроете огромную брешь в вашей системе безопасности", - пишет Кнапп.

Наконец, любой компании, использующей встраиваемые устройства, необходимо решить проблему патчей, которые по времени значительно отстают от появления уязвимостей, продолжает Гула из Tenable. Компании должны подтолкнуть своих поставщиков к тому, чтобы найти способы надежного и быстрого развертывания патчей, по аналогии с крупными поставщиками программного обеспечения на рынке персональных компьютеров.

"Мы хорошо знакомы со Вторником Microsoft, но нет ничего похожего Среду Cisco", - сообщает Гула. "Для встраиваемых устройств действительно необходима прозрачность, чтобы выяснить, какие патчи вам понадобятся".

Пока еще развертывание патчей на встраиваемых устройствах занимает много времени, говорит Марк Браун, вице-президент отдела устройств в Wind River. Многие производители встраиваемых устройств смогут ускорить применение патчей и устранить бреши в системе безопасности, особенно на устройствах, подключенных к сети. Тем не менее, на более глубоко встраиваемых устройствах, таких как оборудование для промышленного управления и мониторинга, применение патчей не будет настолько простым, считает он.

"У вас будут устройства высокого класса, такие как телефоны Android, которые можно будет пропатчить, и устройства низкого класса, которые не будут иметь возможности обновления, и, соответственно, они и будут представлять собой риск для вашей системы безопасности", - говорит Браун.



Теги: взлом , патч , уязвимости





СЛЕДУЮЩИЕ СТАТЬИ
Китайские закладки: непридуманная история о виртуализации, безопасности и шпионах
Отчеты о сбоях от Apple помогают хакерам создавать эксплойт для джейлбрейка
AntiHASP: эмулируем ключ аппаратной защиты HASP
ПРЕДЫДУЩИЕ СТАТЬИ
Ситибанк не играет в кости: уязвимость TAN кодов
Прав достаточно: 8 приемов для обхода групповых политик в домене
Чем больше эксплоитов выставлено на продажу, тем выше уровень безопасности
PHP-дайвинг: низкоуровневый поиск уязвимостей в веб-приложениях
SCADA под прицелом: анализ защищенности АСУ ТП
Hack TV: взлом телевизора и изучение его кишок на примере Samsung LE650B
Роботы: на пороге следующей революции
Файлы-призраки: как криминалисты восстанавливают надежно удаленные данные?
Продам 0day: как выгодно продать свой эксплоит
Покоряем Cisco: атака через TCL
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
18.02.2012 14:04:17
Ответить Ссылка
сервис по заливам, ищу заливщика, делаем заливы на банковские счета Требуются люди для обналичивания банковских карт. Предлагаем работу по обналичиванию кредитных карт. Карты под обнал. 60% от баланса обнальщику. Кредитные карты с пин кодом, дампы из Европы и Америки. В наличии карты Gold, Platinum, Bisiness и Classic. http://xakepc.in/ теги дамп + пин, купить дамп+пин без предоплаты, продам дамп+пин, продажа дамп+пин, купить/продать дампы, treck 1 2 and pin, дамп саппли, куплю карты , под обнал в АТМ банкомате, вывод WebMoney, qiwi, бизнес, реал кардинг, скимминг ,скимеры, dump.supply, высокий лёгкий заработок, carding, skimmer, real carding, dump and pin, dump, visa, mc, bank, cvv Dump + pin, cr-80, как легко и быстро заработать деньги, АТМ банкомат, хочу много денег, ДАМП ПИН, скрипт, основы кардинга, банки, хакер, хакинг, взлом, пластиковые банковские карты, кредитки USA, кардеры, копии карт, с балансом, дропы, продам картон, АТМ дубликаты, шимминг, нелегальный заработок, обналичка дамп+пин без предоплаты, поддельные карты с пин кодом, продажа дамп+пин,дамп+пин , продам ДАМП ПИН , купить дамп , купить дамп + пин ,дампы с пинами , продажа дампов , куплю карты , с пин кодом , cardind , кардинг, работа , заработок , купить dump+pin , обнал карт , obnal , ворованные кредитки , дубликаты АТМ карт залитый , на пластик , карты под обнал, лёгкий заработок , продажа дампов , заработок денег , набор дропов , обнал карт , в банкоматах , картон , с пин кодом , балансом , как заработать денег , продажа d+p , пластика , с балансом , картона , дамп+пин , cr-80 , hi-co , деньги , как легко заработать деньги ,кардинг, дампы кредитных карт, банкомат, дорожные чеки, хочу много денег , быстрый заработок , кардеры ,банк, продам дампы кредитных карт, пластиковые карты, продам номера кредитных карт, основы кардинга, кредитные карты, plastic cards , как легко заработать денег , dump+pin , d+p , д+п , for sale , dump pin , carder , carding , skimmer , real carding , dump and pin , dump, visa , mc , bank , cvv Dump + pin , картон , пластик , обнал карт , дропы под обнал, продам картон , дампы карт, дампы под обнал , реал кардинг , кардеры , кардинг карты , дамп+пин , дамп с пином , атм карты , для обналичивания , картон с пинами , дамп карты , дампы кредитных карт , дамп+пин , ДАМП+ПИН продажа дампов , купить дампы , visa , cvv , скрипт , банки , АТМ банкоматы,сервис по заливам, ищу заливщика, нужны заливы, делаю заливы на банковские счета,кредитные карты и оффшоры, реальный кардинг, обналичу пластик, обналичу, ринимаю заливы, возьму карты под обнал, требуются заливы, ДУБЛИКАТЫ КРЕДИТНЫХ КАРТ, дам клоны кред, куплю карты под обнал, клонированные дебетовые карты, cc, enroll, online banking , как обмануть банкомат, обман банка,быстрый зароботок, кредитки с пин кодом картон, картошка , пластик for sale , обнал с банкоматов, дропы под обнал, дропы, skimmer , скиммеры, реал кардинг, близнецы дебетовых и кредитных карт, кардинг, дампы кредитных карт, продам картон, номера кредитных карт, кредитные карты, дамп с пином, дапм, дамп+пин, продам дампы кредитных карт, кардинг, банкомат, дорожные чеки, кардеры, банк, продам дампы кредитных карт, пластиковые карты, продам номера, дамп пин дамп с пином атм карты для обналичивания картон с пина, дамп, карты дампы кредитных карт дамп пин ДАМП ПИН продажа дампов купить дампы дамп и пластик пин купить картон с пинами с пином пин дамп продаю дампы и пины дамп картона картон пластик, карты под обнал, карты под обнал без предоплаты, кредитные карты под обнал, дам карты под обнал, обнал карт, карты под обнал, обнал кредитных карт, даем на обнал карты, делаю заливы на банковские счета,кредитные карты и оффшоры,анонимные карты для обнала,дамп + пин, продам дампы карт, кардинг карты, легкий зароботок, фальшивые кредитки, копии карт, карты под обнал, дампы карт, дампы, пин + дамп , dump + pin, CreditCard for sale, track 2 + pin, cc, enroll, online banking , как обмануть банкомат, обман банка,быстрый зароботок, кредитки с пин кодом, картон, картошка , пластик for sale , обнал с банкоматов, дропы под обнал, дропы, skimmer, скиммеры, реал кардинг, близнецы дебетовых и кредитных карт, кардеры, Dump + pin , картон , пластик , обнал карт , obnal , ворованные кредитки , дубликаты АТМ карт, дропы под обнал, продам картон , дампы карт, дампы под обнал , реал кардинг , кардеры , кардинг карты, дамп+пин дамп с пином атм карты для обналичивания картон с пинами дамп карты дампы, кредитных карт дамп+пин ДАМП+ПИН, продажа дампов купить дампы думп и пластик пин купить картон с пинами с пином пин+дамп продаю дампы и пины дамп картона картон пластик, дамп + пин, продам дампы карт, кардинг карты, легкий зароботок, фальшивые кредитки, копии карт, карты под обнал, дампы карт, дампы, пин + дамп , dump + pin, CreditCard for sale, track 2 + pin , cc, enroll, online banking , как обмануть банкомат, обман банка,быстрый зароботок, кредитки с пин кодом, картон, картошка , пластик for sale , обнал с банкоматов, дропы под обнал, дропы, skimmer, скиммеры, реал кардинг, близнецы дебетовых и кредитных карт, кардеры, продаем дампы фальсифицированных карт с пин-кодом,. продам дубликаты фальсификатных кредитных АТМ карт, писать строго по делу, глупые вопросы не задавать, дамп пин дамп, с пином атм карты для обналичивания картон, с пинами дамп карты дампы, кредитных карт дамп, пин ДАМП ПИН продажа, дампов купить дампы, думп и пластик, пин купить картон с пинами, с пином пин дамп продаю, дампы и пины дамп, картона картон пластик, for sale dump pin carder, carding skimmer real, carding dump and pin dump, обмануть взломать банкомат, пластик с пином, пластик пин картон, пин пин и дамп пин дамп обнал, с банкоматов обначичивание, через банкомат карты, под обнал пластик под обнал, для обналичивания, дамп картона, картхолдер пин купить,как обналичить деньги , схемы обналичивания денег, способы обналички, схемы обналички, способы обналичивания , отмывание денег, нал, наличка, обналичим , анонимные пластиковые, банковские, дебетовые карты, анонимный счет , анонимные банковские счета , анонимные пластиковые, банковские, дебетовые карты, анонимный счет , анонимные банковские счета,бабло, деньги, капуста, лавандос, обмануть банкомат, халява, хакер форум, Кредитные карты для обналичивания через атм, продам атм карты для анонимного обналичивания, даем на обнал карты, кардинг карты




Keywords: zPOSTz zHACKz, zOTHERHACKz, zINFOz, zYANDEXz z57883z
Для Авторов: edit Lock delete Lock



    Rambler's Top100