Разрушаемое окружение

Разрушаемое окружение
Почитал тут очередной отчёт о путешествии. Человек описывает, как по всему пути следования он вскрывал информационные системы аэропортов, самолётов, гостиниц и путешествующих граждан. (Очевидно, из дипломатических соображений автор умалчивает о некоторых подробностях, утверждая, что в каждую взломанную систему он только вошёл и сразу же вышел, ничего не взяв.) Все встреченные системы оказались уязвимыми, негоже настроенными, а некоторые – просто откровенно беспризорными, с дефолтными паролями.
       

Дырявое состояние окружающей нас информационной структуры не удивительно. Большинство объектов и предприятий просто не могут себе позволить содержать постоянного системного администратора и тем более – специалиста по ИБ. Число компьютеров растёт быстрее числа айтишников и сильно быстрее населения. Поэтому хакабельного окружения будет всё больше. Поэтому в его защите полагаться на технические меры не следует.

На них и не полагаются. Суровые уголовные статьи за НСД и тому подобные действия предусмотрены практически во всех странах. Автор отчёта явно имеет избыток свободного времени – на посидеть. Если вы, читая этот отчёт о путешествии, поминутно восклицали «Во, дурак!», «Ну и лох!», имея в виду владельцев уязвимых систем, то ваш покорный слуга источал такие же восклицания в адрес самого хакера, который путешествовал под собственным именем, предъявляя на каждом шагу паспорт, светя фейсом в сотни камер, оставляя юридически значимые свидетельства своих действий.

Ваш покорный слуга каждый день ходит мимо магазинов, лавок, супермаркетов и прочих мест, где товар лежит открыто, не привязанный цепью. Поверите ли, даже мысли не возникает что-нибудь украсть. Потому что с некоторой вероятностью поймают и посадят. Даже приблизительная прикидка рисков – сильно не в пользу вора.

С киберокружением ситуация должна быть такой же. Каждый компьютер не защитишь.

И ещё. Публикуя подобные похождения бравого хакера Нэбила, можно добиться того, что авиационные власти поступят негуманно, но >расчётливо– запретят пассажирам использование любых компьютеров на борту самолёта и вблизи его. В случае с мобильными телефонами, жидкостями, обувью и пилочками для ногтей глупость запретов их не остановила.



Всех коллег – с профессиональным праздником!

пентест угрозы защита информации НСД
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

InfoWatch

Блог компании infowatch infowatch.livejournal.com

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS