IBM研究:訪客管理系統存在漏洞黑客可潛入敏感區域
IBM安全研究人員發現,在最流行的5大訪客管理系統中有19個漏洞,黑客可以利用漏洞竊取相關數據,甚至可以潛入辦公大樓敏感、禁止區域。辦公樓大廳、待客區經常裝有訪客管理系統,用來檢查員工或者訪客,讓他們進入工作場所。如果是訪客,會通過觸摸屏、平板檢查姓名與拜見的人,通過之後會打印或者派發卡牌。
不過IBM安全研究人員發現,這些系統有一些不安全漏洞。IBM檢查了五大流行系統,分別是Lobby Track Desktop、eVisitorPass(最近將品牌換成了Threshold Security)、EasyLobby Solo、Passport和The Receptionist,它們分別有7個、5個、4個、2個和1個漏洞。
入侵者可以利用漏洞下載訪客日誌,掌握姓名、駕照、社保數據及手機號等信息;利用有的漏洞甚至可以進入底層操作系統,連線之後就能跳到其它應用和網絡。
更糟糕的是,入侵者甚至可以獲得默認管理證書,完全控制應用,比如編輯訪客。