Заголовок: Записки безопасника Часть 3 Как наша умная кофемашина в приемной чуть не слила базу клиентов конкурентам Первая часть тут:
Вторая часть тут:
Всем привет. На связи dotCipher. После прошлого поста и тонны комментов от суровых сисадминов про SQL кластеры и контейнеры я понял что тема зашла. Сегодня расскажу историю от которой наш генеральный директор лично бегал по офису и выдергивал розетки из стен. История про то как шпионом может стать даже обычная бытовая техника если у нее есть вайфай.
Случилось это года полтора назад. Наш шеф решил обновить приемную и купил туда дорогущую умную кофемашину. Ну знаете такую пафосную с сенсорным экраном управлением со смартфона и кучей настроек. Шеф очень любил перед важными клиентами понтануться нажать кнопку на телефоне и показать как машина сама начинает варить капучино.
Понятное дело чтобы приложение на телефоне шефа видело эту шайтан-машину ее нужно было подключить к вайфаю. Напарник мой не стал заморачиваться и просто подцепил ее к нашей основной рабочей сети офиса. Ну а че такого это же просто кофеварка.
Проходит месяца три. Я сижу мониторю сетевой трафик и замечаю странную активность по ночам. Какая-то точка внутри сети стабильно в два часа ночи просыпается и начинает качать гигабайты данных на непонятный айпишник где-то в Европе. Причем трафик идет прямиком с нашего внутреннего сетевого диска где лежит вся база клиентов и логистические маршруты компании.
Я сначала подумал что кто-то из сотрудников сливает инфу по ночам. Начал проверять логи учетных записей — все чисто все спят. Начал копать по мак-адресу устройства которое качает данные.
И тут у меня начинает дергаться глаз. Логи показывают что всю базу клиентов качает устройство под названием Coffee-Master-Pro.
Я беру ноут иду в пустую ночную приемную сажусь на диванчик напротив кофемашины и начинаю сканировать ее порты. Ребята это был просто цирк. Китайские создатели этого чуда техники вставили туда операционную систему на базе Линукса но наглухо забыли про безопасность. Там с завода был открыт порт для удаленного управления а пароль стоял стандартный типа admin/admin или вообще пустой.
Хакеры просто сканировали сеть нашли эту уязвимую кофемашину закинули в ее внутреннюю память простенький вредоносный скрипт и использовали ее как мост. Кофеварка легально сидела в нашей сети поэтому спокойно заходила на сетевой диск забирала куски базы данных и отправляла на свой сервер. Шеф думал что она варит кофе а она в это время подрабатывала промышленным шпионом.
Я недолго думая просто выдернул шнур из розетки. На следующий день пришел к шефу и на пальцах объяснил что его любимая игрушка за пару тысяч долларов чуть не пустила компанию по миру. Директор сначала не поверил подумал что я шучу но когда я показал ему логи и направление трафика он лично побегал по приемной и проверил все умные телевизоры и чайники.
В итоге эту кофемашину мы конечно вернули в строй но я создал для нее и всей остальной офисной бытовухи отдельный изолированный гостевой вайфай. Из этой сети можно выйти только в интернет а вот достучаться до рабочих серверов и баз данных компании физически невозможно.
Мораль истории простая если у вашего утюга или робота-пылесоса есть вайфай — не надо подключать его к домашней сети где у вас хранятся пароли от банковских карт и личные фотки.
P.S. друзья спасибо всем кто подписывается на профиль. Благодаря вам нас уже больше десяти человек и технически монетизация открыта. Но чтобы включить донаты внутри постов мне нужно добить 1000 рейтинга на аккаунте. Сейчас у меня меньше сотни так что до цели еще далеко. В следующей части я хочу сделать большой и понятный гайд для обычных людей о том как за 10 минут настроить домашний роутер так чтобы ваши умные устройства не шпионили за вами и никто не угнал ваши деньги с карт. Если вам интересен такой домашний гайд по безопасности и вы хотите ускорить выход постов со включенными донатами поддержите этот пост плюсом и подпиской. Всем мир и проверяйте свои кофеварки

