Хакери ще се възползват от забраната за пушене

Неотдавна британската консултантска компания NTA Monitor направи тест по социален инженеринг, за да провери доколко организациите са готови за хитри атаки на сигурността. Специално подготвен човек успя лесно да влезе в сградата на една корпорация през задната врата, оставена отворена за удобство на пушачите.

След като получи достъп до вътрешните помещения, той лесно се добра до една конферентна зала, блъфирайки че е изпратен от ИТ отдела, разкрива theregister.co.uk. Дори без да има пропуск, „агентът“ не срещна затруднения и успя да включи своя лаптоп към корпоративната мрежа за VoIP през точка за достъп през телефон.

Когато се коментира сигурност на информацията в корпоративни и Интернет мрежи, изразът „отворена задна врата“ обикновено има смисъл на уязвимо място в сигурността. В случая с направения от NTA Monitor тест, задната врата на компанията под прицел е била буквално отворена, за да могат пушачите бързо да излизат за по цигара.

Злонамерен посетител може лесно да влезе през тази врата и с помощта на методите на социалния инженеринг да проникне в зони с ограничен достъп и да се сдобие с поверителна информация, особено когато няма строга пропускателна система за персонала и посетителите.

Забраната за тютюнопушенето във всички вътрешни обществени места във Великобритания ще влезе в сила от юли 2007 г. В много други европейски страни като Испания, например, ограниченията за пушене на работното място вече се прилагат.

Коментар