嵌入式Web服務器暴露企業機密
作者:佚名
聯網的掃描儀、打印機、VoIP系統等設備使用的嵌入式服務器都有可能暴露企業機密。
聯網的掃描儀、打印機、VoIP系統等設備使用的嵌入式服務器都有可能暴露企業機密。安全公司Zscaler Labs的副總裁Michael Sutton將在下月舉行的Black Hat USA 2011會議上演示他的發現。
Sutton利用Amazon EC2云計算資源持續掃描大塊地址段,探測出任何嵌入式Web服務器。他發現理光和夏普復印機、惠普掃描儀、Snom VoIP電話是最常見的可從互聯網訪問的設備。這一發現令他感到震驚,因為嵌入式Web服務器以不安全著稱,企業沒有任何理由讓這些設備連接外網,這些設備為攻擊者獲取企業機密打開了大門。他以惠普掃描儀的傳真功能舉例說,攻擊者可以獲得到任何傳真文檔。
責任編輯:于爽
來源:
cnBeta