|
Компания,
занимающаяся страховкой компьютеров, Safeware states,
утверждает, что главная причина кражи ноутбуков -
возможность быстро продать их за хорошую цену. С хорошим
диском и операционной системой практически любой ноутбук
можно продать на черном рынке или в комиссионном магазине.
Глупый вор видит в ноутбуке только ценность самого ноутбука,
а разумный догадывается, что стоимость данных, содержащихся
в ноутбуке, может стоить куда больше, чем сам ноутбук.
Информация, содержащаяся в финансовых платежных документах,
конфиденциальной электронной почте, бизнес-планах и
юридических документах, может стоить компании миллионы
долларов, если воссоздавать ее заново или оценивать
стоимость утечки к конкурентам. По оценкам компании Gartner
Group, до 15% украденных ноутбуков крадется с целью продать
их содержимое.
Может ли информация, обнаруженная в украденном устройстве,
привести к проникновению к WLAN? Естественно! Давайте
посмотрим на сценарий, в котором кража устройства
совершается с целью получить доступ в определенную WLAN. Для
начала предположим, что компания была намечена для
вторжения, и за всеми устройствами, имеющими доступ во WLAN
(как ноутбуки компании), постоянно наблюдают, чтобы
установить возможность их кражи. Стоит владельцу отвлечься
буквально на несколько мгновений или отойти к автомату с
питьевой водой, как ноутбук оказывается в руках вора.
Используя современное ПО, которое можно отыскать в
Интернете, образованный хакер может извлечь из устройства
всю информацию об ID пользователя и даже его пароль.
Мало того, адрес электронной почты владельца ноутбука,
информация о сервере и пароль могут быть извлечены и
записаны. Обнаружение SSID беспроводной сети оказывается
таким же простым делом, поскольку большинство программ
беспроводных клиентов хранятся в незашифрованном виде в
регистре Windows. Все, что остается найти, - это WEP-ключ
для корпоративной WLAN. В зависимости от того, какая
компания является производителем беспроводных карт,
существует возможность извлечь эту информацию из того места,
где она зашифрована, и расшифровать ее.
Высоки шансы и того, что если имеет место фильтрация
МАС-адресов, МАС-адрес беспроводного устройства считается
правильным и ему будет разрешено
аутентифицироваться/ассоциироваться с ТД на WLAN.
Вооруженным этой информацией хакерам становится совсем
просто получить доступ к WLAN и связанным с ней ресурсам. |