Утечка безопасности в аэропорту Хитроу через USB-накопитель

Утечка безопасности в аэропорту Хитроу через USB-накопитель

Служба безопасности аэропорта Хитроу начала внутреннее расследование после того, как на улице была найдена USB-флешка с информацией о безопасности аэропорта.

Газета Sunday Mirror сообщила, что найденный USB-накопитель содержал 76 папок с картами, видео и документами включая подробную информацию о мерах, используемых для защиты королевы.

Человек, нашедший USB-накопитель на западе Лондона, передал его в газету. Sunday Mirror сообщает что на флешке было по меньшей мере 174 документа, некоторые из которых были отмечены как «конфиденциальные» или «ограниченные», но их можно было прочесть.

В некоторых файлах содержатся идентификаторы, необходимые для доступа к запрещенным зонам, расписание патрулей безопасности и места расположения камер наблюдения.

Кроме того, в одном документе были освещены недавние террористические атаки и говорилось об угрозах, с которыми может столкнуться аэропорт.

Информация была передана руководителю службы безопасности Хитроу.

Ну а теперь давайте подумаем вместе. Фактически утечка произошла в самой службе безопасности, причем, скорее всего, в ее наиболее защищаемом подразделении. Другой вопрос, который хотелось бы задать – как вообще стало возможным появление такой документации на флешке и уж тем более вынос флешки за пределы охраняемого периметра? Напрашивается крамольная мысль, что-либо контроля флешек нет вообще, да и контроля копирования информации на них, либо… На этом мысль заканчивается. Н-да… Не хотел бы я быть на месте руководителя службы информационной безопасности Хитроу. Впрочем, как и на месте руководителя ИТ. Что? Снова человеческий фактор?

Автор: Владимир Безмалый

 


Filed under: ИТ-безопасность , Мысли вслух , Мысли вслух , Необходимо знать! Советы параноика , Разное , Статьи , IT-Security
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!

Владимир Безмалый

О безопасности и не только