• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Tin tặc có thể xâm phạm mạng bằng cách sử dụng dữ liệu trên các bộ định tuyến của công ty được bán lại

Tin tặc có thể xâm phạm mạng bằng cách sử dụng dữ liệu trên các bộ định tuyến của công ty được bán lại

354,867₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Thiết b mng cp doanh nghip trên th trường th cp che giu d liu nhy cm mà tin tc có th s dng đ xâm phm môi trường doanh nghip hoc đ ly thông tin khách hàng.

Khi xem xét mt s b đnh tuyến cp công ty đã qua s dng, các nhà nghiên cu nhn thy rng hu hết chúng đã b xóa không đúng cách trong quá trình ngng hot đng và sau đó được bán trc tuyến.

B đnh tuyến lõi đ bán

Các nhà nghiên cu ti công ty an ninh mng ESET đã mua 18 b đnh tuyến lõi đã qua s dng và nhn thy rng d liu cu hình đy đ vn có th được truy cp trên hơn mt na s b đnh tuyến hot đng bình thường.

B đnh tuyến lõi là xương sng ca mt mng ln khi chúng kết ni tt c các thiết b mng khác. Chúng h tr nhiu giao din truyn d liu và được thiết kế đ chuyn tiếp các gói IP tc đ cao nht.

Ban đu, nhóm nghiên cu ESET đã mua mt s b đnh tuyến đã qua s dng đ thiết lp môi trường th nghim và phát hin ra rng chúng chưa được xóa đúng cách và cha d liu cu hình mng cũng như thông tin giúp xác đnh ch s hu trước đó.

Thiết b đã mua bao gm bn thiết b ca Cisco (ASA 5500), ba thiết b ca Fortinet (dòng Fortigate) và 11 ca Juniper Networks (Cng dch v dòng SRX).

Trong mt  báo cáo  đu tun này, Cameron Camp và Tony Anscombe nói rng mt thiết b đã chết khi đến nơi và b loi khi các bài kim tra và hai trong s chúng là tm gương phn chiếu ca nhau và được tính là mt trong kết qu đánh giá.

Trong s 16 thiết b còn li, ch có 5 thiết b được xóa đúng cách và ch 2 thiết b được làm cng, khiến mt s d liu tr nên khó truy cp hơn.

Tuy nhiên, đi vi hu hết trong s h, có th truy cp d liu cu hình hoàn chnh, đây là kho thông tin chi tiết v ch s hu, cách h thiết lp mng và kết ni gia các h thng khác.

Vi các thiết b mng công ty, qun tr viên cn chy mt vài lnh đ xóa cu hình và đt li cu hình mt cách an toàn. Nếu không có điu này, các b đnh tuyến có th được khi đng vào chế đ khôi phc cho phép kim tra xem nó đã được thiết lp như thế nào.

Bí mt trong mng

Các nhà nghiên cu nói rng mt s b đnh tuyến đã lưu gi thông tin khách hàng, d liu cho phép bên th ba kết ni vi mng và thm chí c thông tin đăng nhp đ kết ni vi các mng khác vi tư cách là bên đáng tin cy.

Ngoài ra, tám trong s chín b đnh tuyến hin th d liu cu hình đy đ cũng cha các mã xác thc và mã băm gia b đnh tuyến vi b đnh tuyến.

Danh sách các bí mt ca công ty được m rng đ hoàn thành bn đ ca các ng dng nhy cm được lưu tr cc b hoc trên đám mây. Mt s ví d bao gm Microsoft Exchange, Salesforce, SharePoint, Spiceworks, VMware Horizon và SQL.

Các nhà nghiên cu gii thích rng các chi tiết ni b m rng như vy thường được dành riêng cho nhân viên có chng ch cao chng hn như qun tr viên mng và người qun lý ca h.

K thù có quyn truy cp vào loi thông tin này có th d dàng lên kế hoch cho mt đường tn công đưa chúng vào sâu bên trong mng mà không b phát hin.

Da trên các chi tiết được phát hin trong các b đnh tuyến, mt s trong s chúng đã trong môi trường ca các nhà cung cp CNTT được qun lý, nhng người vn hành mng ca các công ty ln.

Mt thiết b thm chí còn thuc v nhà cung cp dch v bo mt được qun lý (MSSP) đã x lý mng cho hàng trăm khách hàng trong các lĩnh vc khác nhau (ví d: giáo dc, tài chính, chăm sóc sc khe, sn xut).

Sau nhng phát hin ca h, các nhà nghiên cu nhn mnh tm quan trng ca vic xóa các thiết b mng đúng cách trước khi loi b chúng. Các công ty nên có sn các quy trình đ tiêu hy và x lý an toàn thiết b k thut s ca h.

Các nhà nghiên cu cũng cnh báo rng vic s dng dch v ca bên th ba cho hot đng này không phi lúc nào cũng là mt ý tưởng hay. Sau khi thông báo cho ch s hu b đnh tuyến v nhng phát hin ca h, h biết rng công ty đã s dng mt dch v như vy. “Điu đó rõ ràng đã không din ra như kế hoch.

Li khuyên đây là làm theo các khuyến ngh t nhà sn xut thiết b đ làm sch thiết b khi d liu nhy cm tim n và đưa thiết b v trng thái mc đnh ban đu.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011