Страшный сон ИБ-специалиста: фотография с паролем

22.01.2018
Страшный сон ИБ-специалиста: фотография с паролем
Сообщение, полученное жителями и гостями Гавайских островов выглядело следующим образом: «К Гавайским островам приближается баллистическая ракета. Немедленно найдите укрытие. Это не учения». Текст был набран заглавными буквами...

Сколько бы раз специалисты по информационной безопасности ни призывали не клеить стикеры с паролями на видные места, такие случаи все равно продолжают происходить. В США в сеть была выложена фотография, на которой виден пароль гавайского агентства по чрезвычайным ситуациям (Hawaii Emergency Management Agency), записанный на стикере. Напомним, некоторое время назад на Гавайях было передано ложное предупреждение о ракетном ударе.
И вот теперь появилось предположение, каким образом было отправлено это ложное предупреждение о якобы нападении на острова. Эта фотография была сделана в июле для новостной статьи.
И хотя представители Гавайских островов сообщают, что ложное предупреждение было разослано потому, что сотрудник «нажал не ту кнопку», а не из-за возможного взлома системы, найденное фото вызывает в этом большие сомнение. И уж точно является симптомом, что уровень ИБ в агентстве находится на недостаточном уровне.
Напомним, 13 января в 8 утра жители Гавайских островов получили на мобильные телефоны уведомления об угрозе ракетного удара. Через 38 минут выяснилось, что тревога была ложной. Представители агентства по чрезвычайным ситуациям сообщили, что сотрудник просто нажал не на тот значок меню и передал сигнал.
«Это была ошибка, допущенная во время стандартной процедуры при пересменке сотрудников», - сообщил губернатор Гавайских островов Дэвид Айдж (David Ige).
Но фото, опубликованное 21 июля агентством Associated Press и недавно появившееся в Twitter, вызвало серьезные вопросы относительно соблюдения агентством правил кибербезопасности. На фото сотрудник по имени Джеффри Вонг (Jeffrey Wong) находится перед несколькими мониторами. К одному из них прикреплен стикер с записанным паролем.
Представитель агентства сообщил в интервью Hawaii News Now, что данный пароль был достоверным и использовался для внутреннего приложения, которое, по его словам, больше не используют в компании. На другом мониторе виден еще один прикрепленный стикер, который напоминает пользователю выйти из системы.
Сообщение, полученное жителями и гостями Гавайских островов выглядело следующим образом: «К Гавайским островам приближается баллистическая ракета. Немедленно найдите укрытие. Это не учения». Текст был набран заглавными буквами. Аналитики отмечают, что подобные ошибочные сообщения снижают эффективность системы оповещения, и в следующий раз многие люди, увидев подобное сообщение, махнут на него рукой.
Отмечается, что были и серьезные проблемы. Так, больницы экстренно эвакуировали пациентов, многие звонили друг другу, рыдая и прощаясь, а некоторые граждане провели довольно много времени в подвалах.

Похожие статьи