Сказки о безопасности: Игрушка

Сказки о безопасности: Игрушка

В одной из компаний столицы империи случился переполох. Журналисты получили данные о переговорах главы компании по выпуску новой детской игрушки. Но как? Здание компании ежемесячно проверялось на отсутствие всевозможных жучков, а кабинеты руководства и тем более комнаты переговоров проверялись еженедельно.

Утечки из переговорной комнаты просто не могло быть! Тем более переговорные изначально проектировались с целью предотвращения подслушивания.

— Иоганн, нас просят расследовать это происшествие.

— Хорошо, господин директор! Наша задача найти возможный канал утечки. Мы постараемся сделать это как можно быстрее.

Через полчаса.

— Макс, Рита! Поставьте задачу вашим подчиненным. Нам нужно понять каким образом данные о переговорах главы компании N стали известны журналистам. Предмет переговоров – новая детская игрушка-робот.

— Понятно.

— Ну а раз понятно, то за работу. Рита, поищи в социальных сетях, а Макс проедется на объект, поговорит там с руководством службы безопасности.

Прошла неделя.

— Макс, ну что?

— Иоганн, на объекте все чисто. Там утечки быть просто не могло. Или мы никудышние специалисты

— Рита, а что у вас?

— Иоганн, думаю, что утечка была не из комнаты переговоров. О новой игрушке написал внук директора компании в социальной сети. Более того, он даже разместил ее фото и описал свои впечатления от игрушки. Так что не стоит городить защищенные переговорные комнаты, если ваши близкие могут просто написать об этом в социальной сети…

А вы тоже считаете, что за вами следят? Вас подслушивают? Да вы сами все о себе рассказываете! Будьте внимательны!

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!

Владимир Безмалый

О безопасности и не только