Нет, 9999 - не лучший пароль даже для простого IoT-устройства

Кажется, что даже после многих лет обучения и засыпания советами и информацией по безопасности мы все еще не в правильном уме, когда дело доходит до кибербезопасности. Последний, к счастью, незначительный инцидент, попавший в новости, еще раз доказывает это.

Учетная запись пользователя, совместно используемая сотрудниками WeWork для выполнения заданий на печать, была настроена для использования тревожно простого пароля - в данном случае пароль был «9999». WeWork - это компания, занимающаяся коммерческой недвижимостью, предоставляющая своим клиентам общие рабочие места. Клиенту WeWork по имени Джейк Исли, который работает в лондонском филиале компании, удалось войти в учетную запись, просто угадав пароль.

Людям вроде мистера Изли обычно дается строка из семи цифр имени пользователя и строка пароля из четырех цифр, которые они используют, когда им нужно распечатать документы на совместно используемом оборудовании. Однако имя пользователя для этой конкретной учетной записи состояло всего из четырех вместо семи цифр и было «9999». Исли просто угадал пароль, потому что это была та же самая строка, что и имя пользователя - «9999».

Учетная запись, о которой идет речь, была настроена таким образом, что не позволяла ей видеть фактическое содержимое задач печати, но Исли обнаружил, что если он войдет в учетную запись «9999» через службу веб-портала печати, он сможет запустить печать задачи, поставленные другими клиентами в очередь на любой другой принтер в той же сети.

Загвоздка в том, что веб-портал для печати также доступен через бесплатную сеть Wi-Fi, которую могут использовать гости, которая, в свою очередь, вообще не имеет пароля.

После того, как компания была предупреждена о проблеме после того, как Исли обратился в TechCrunch по поводу проблемы, меры были приняты. Представитель WeWork Колин Харт заявил, что компания расследует проблему и предприняла шаги для ее устранения. Харт также заявил, что WeWork проходит процесс обновления сетевой печати, который включает повышенные меры безопасности.

Этот незначительный инцидент служит лишь демонстрацией того, что даже корпоративные сотрудники, прошедшие какое-либо обучение цифровой безопасности, склонны делать неправильный выбор и делать ошибки при работе с учетными данными.

Можно подумать, что всем известно, что использование «12345» или любой строки цифр - ужасная идея для пароля, даже когда речь идет о простом подключенном к Интернету устройстве, таком как камера видеонаблюдения или принтер. Однако похоже, что этот момент потребует еще больших усилий, пока мы все не пройдем этап использования «пароля» или «9999» в качестве строки пароля.

November 4, 2020

Оставьте Ответ