SearchInform
  • О компании
  • Лицензии
  • Инфобез
  • Учебный центр
  • Мероприятия
  • Новости
  • Контакты
+7 (495) 721-84-06
+7 (495) 721-84-06
Продукты
▸
СёрчИнформ КИБ
Защита от утечек информации
▸
Перехват информации
Политики информационной безопасности
Практика использования КИБ
СёрчИнформ FileAuditor
Аудит файловой системы
▸
Аудит данных
Организация хранения конфиденциальной информации
Организация контроля документов
Политики управления правами доступа
СёрчИнформ SIEM
Обработка потока событий
▸
Принцип работы SIEM-системы
Сравнение SIEM-систем
СёрчИнформ ProfileCenter
Классификация характеристик личности
▸
Профайлинг: психотипы личности
Технология профайлинга
Виды профайлинга
Направления профайлинга
СёрчИнформ TimeInformer
Контроль работы сотрудников за компьютерами
▸
Аудит действий пользователя
Для чего нужен контроль в компании?
Технические средства для контроля за работниками
Правомерность использования системы контроля сотрудников
Услуги
▸
ИБ-аутсорсинг
▸
Комплексная защита информации
Защита информации специальными программами
Техническая защита информации на предприятии
Защита информации в корпоративном и частном секторе
Кому нужен ИБ-аутсорсинг?
DLP в облаке
Решения
▸
Отраслевые решения
▸
Информационная безопасность банков
Информационная безопасность госучреждений
Информационная безопасность образовательных учреждений
Информационная безопасность страховых компаний
Информационная безопасность в здравоохранении
Другие отрасли
Бизнес-задачи
▸
Защита персональных данных
Защита коммерческой тайны
Выявление откатов
Противодействие терроризму
Выявление инсайдера
Противодействие коррупции
Предупреждение мошенничества
Нормативные требования в ИБ
Партнерам
▸
Партнеры
Стать партнером
Франшиза ИБ-аутсорсинга
Партнеры ИБ-аутсорсинга
Контроль сотрудников
▸
Учет рабочего времени
▸
Методы контроля рабочего времени
Автоматизированный учет рабочего времени
Особенности учета рабочего времени
Учет рабочего времени удаленных сотрудников
Стоимость DLP-систем
Документальное оформление учета рабочего времени
Мотивация персонала
▸
Методы мотивации персонала
Современные подходы к мотивации персонала
Теория и практика мотивации персонала
Нестандартные методы мотивации персонала
Зарубежный опыт мотивации персонала
Оценка персонала
▸
Оценка эффективности персонала
Методы оценки персонала
Автоматизированная система оценки персонала
Повышение эффективности рабочего времени
Профайлинг
▸
История возникновения профайлинга
Профайлинг: основная концепция и методы
Виды профайлинга
Направления профайлинга
Технология профайлинга
Профайлинг РФ
Профайлинг: психотипы личности
Практика и аналитика
  • О компании
  • Лицензии
  • Инфобез
  • Учебный центр
  • Мероприятия
  • Новости
  • Контакты
Продукты
СёрчИнформ КИБ
Защита от утечек информации
Перехват информации
Политики информационной безопасности
Практика использования КИБ
СёрчИнформ FileAuditor
Аудит файловой системы
Аудит данных
Организация хранения конфиденциальной информации
Организация контроля документов
Политики управления правами доступа
СёрчИнформ SIEM
Обработка потока событий
Принцип работы SIEM-системы
Сравнение SIEM-систем
СёрчИнформ ProfileCenter
Классификация характеристик личности
Профайлинг: психотипы личности
Технология профайлинга
Виды профайлинга
Направления профайлинга
СёрчИнформ TimeInformer
Контроль работы сотрудников за компьютерами
Аудит действий пользователя
Для чего нужен контроль в компании?
Технические средства для контроля за работниками
Правомерность использования системы контроля сотрудников
Услуги
ИБ-аутсорсинг
Комплексная защита информации
Защита информации специальными программами
Техническая защита информации на предприятии
Защита информации в корпоративном и частном секторе
Кому нужен ИБ-аутсорсинг?
DLP в облаке
Решения
Отраслевые решения
Информационная безопасность банков
Информационная безопасность госучреждений
Информационная безопасность образовательных учреждений
Информационная безопасность страховых компаний
Информационная безопасность в здравоохранении
Другие отрасли
Бизнес-задачи
Защита персональных данных
Защита коммерческой тайны
Выявление откатов
Противодействие терроризму
Выявление инсайдера
Противодействие коррупции
Предупреждение мошенничества
Нормативные требования в ИБ
Партнерам
Партнеры
Технологические партнеры
Стать партнером
Франшиза ИБ-аутсорсинга
Партнеры ИБ-аутсорсинга
Контроль сотрудников
Учет рабочего времени
Методы контроля рабочего времени
Автоматизированный учет рабочего времени
Особенности учета рабочего времени
Учет рабочего времени удаленных сотрудников
Стоимость DLP-систем
Документальное оформление учета рабочего времени
Мотивация персонала
Методы мотивации персонала
Современные подходы к мотивации персонала
Теория и практика мотивации персонала
Нестандартные методы мотивации персонала
Зарубежный опыт мотивации персонала
Оценка персонала
Оценка эффективности персонала
Методы оценки персонала
Автоматизированная система оценки персонала
Повышение эффективности рабочего времени
Профайлинг
История возникновения профайлинга
Профайлинг: основная концепция и методы
Виды профайлинга
Направления профайлинга
Технология профайлинга
Профайлинг РФ
Профайлинг: психотипы личности
Практика и аналитика
Главная — Блог — Пароли к данным, хранящимся в облаке, легко обнаружить с помощью Google Code Search
ВЕРНУТЬСЯ К СПИСКУ СТАТЕЙ
Пароли к данным, хранящимся в облаке, легко обнаружить с помощью Google Code Search
11.11.2011
Коды доступа и секретные пароли к тысячам облачных сервисов пользователей можно легко найти с помощью Google Code Search, заявляют исследователи по безопасности. Исследователи Stach & Liu, компании по безопасности, которая разрабатывает хакерские инструменты для Google, первыми обнародовали результаты своего исследования облачных сервисов на конференции Hacker Halted, которая состоялась в Майами в прошлом месяце. В настоящее время исследователи советуют компаниям, которые собираются хранить критическую информацию в публичном "облаке" не делать этого. "Вносить в пределы облака критическую информацию – не самая лучшая идея – по крайней мере до тех пор, пока не будут созданы системы обнаружения вторжений, которые позволили бы пользователям видеть их в своих облачных сервисах", - говорит Фран Браун, исполнительный директор Stach & Liu. "Компании стремятся к функциональности, но они забывают о риске". В своей онлайн-презентации Браун показал, каким образом хакер, знакомый с работой Google и простыми фактами об идентификации облачных сервисов, легко может получить коды доступа и пароли, необходимые для разблокирования данных, хранящихся в общественных "облачных" сервисах типа Amazon EC3. Такие данные обычно хранятся у разработчиков приложений и системных администраторов, которые не знают, что простые текстовые файлы могут быть проиндексированы поисковиками и обнаружены с помощью простого поиска Google, сказал Браун. "Мы нашли тысячи паролей, хранящихся таким образом, они могут быть использованы для управления компьютером в облаке, его отключения или атаки других компьютеров одного сервиса", - заявляет он. Проблема, согласно Stach & Liu, не связана с сервисным провайдером, она связана с разработчиками и администраторами, хранящими критическую информацию в текстовых файлах и приложениях, которые могли быть подвергнуты риску. "Достаточно нанять безответственного разработчика, который внесет пароли в текстовый файл – и вы в большой опасности", - отметил Браун. Stach & Liu разработала инструмент взлома облака – второй инструмент после Diggity, который был представлен в июле на Black Hat USA - который занимается поиском критических данных с помощью простого поиска кода в Google. Если облачные сервисы идентификации для получения доступа к хранящимся данным требуют введения большого количества информации, то Stach & Liu смогли найти все данные для получения доступа к корпоративным данным, хранящимся в облаке, сказал Браун. Часто соглашения облачных сервисов содержат пункт, освобождающий провайдера от ответственности за подобные утечки данных, продолжает Браун. "Если вы ознакомитесь с текстом соглашений более тщательно, то увидите, что провайдер не гарантирует, что данные, хранящиеся на сервисе, защищены", - говорит он. "Индустрии безопасности необходимо подумать над тем, как работать с облачными сервисными провайдерами, в том числе и Amazon". В своей презентации компания Stach & Liu также представила несколько других утилит Google, включая инструменты, обнаруживающие вирусы и уязвимости во флэш-файлах и приложения, предупреждающие утечку данных. "Флэш-файлы представляют собой еще одну угрозу", - сказал Браун. "Очень легко найти страницы с паролями, если сайт использует флэш, скопировать их и найти уязвимости". В своей презентации Браун смог за 30 секунд с помощью Google получить доступ к одному из аккаунтов.
Источник
ВЕРНУТЬСЯ К СПИСКУ СТАТЕЙ
Подпишитесь на нашу рассылку и получите свод правил информационной безопасности для сотрудников в шуточных стишках-пирожках.
Продукты
КИБ
ProfileCenter
FileAuditor
SIEM
TimeInformer
ИБ-аутсорсинг
DLP в облаке
Лицензирование
Условия использования
Техническая поддержка
СёрчИнформ
О компании
Реквизиты
ОКВЭД
Языки программирования
Лицензии
Партнеры
Клиенты
Учебный центр
Вакансии
Контакты
Оценка условий труда
Новости и пресса
Новости компании
Новости продуктов
Новости учебного центра
Пресса о нас
Блог
Для прессы
Информационная безопасность
Отраслевые решения
Контроль сотрудников
Законы
© 2025 ООО «СёрчИнформ»
Об обработке персональных данных
Политика cookies
Настройки cookies
Заполняя настоящую веб-форму и отправляя указанные в ней персональные данные, я даю свое согласие ООО «СерчИнформ» (далее – оператор) на обработку моих персональных данных в соответствии с Политикой в отношении обработки ПДн (https://searchinform.ru/privacy/security/, далее — Политика) с правом передачи оператором моих персональных данных третьим лицам, которые являются партнерами оператора. Я понимаю, что мои персональные данные будут переданы с использованием открытых каналов связи (сети международного обмена Интернет) и впоследствии могут обрабатываться как с использованием средств автоматизации, так и без использования таких средств.
Давая настоящее согласие, я подтверждаю, что:
  • действую свободно, своей волей и в своих интересах;
  • являюсь дееспособным;
  • настоящее согласие является конкретным, информированным и сознательным;
  • ознакомился с Политикой в отношении обработки персональных данных, размещенной на настоящем сайте.
Я понимаю, что в соответствии с федеральным законодательством получение оператором согласия на обработку персональных данных является обязательным, и в случае моего отказа от их предоставления и (или) отсутствия согласия на их обработку, интересующие меня услуги не могут быть оказаны оператором.
Я, в соответствии с ч.1 ст. 18 Федерального закона от13.03.2006 г. №38-ФЗ «О рекламе», даю своё согласие ООО «СерчИнформ» (ИНН 7704306397, адрес: 127254, г. Москва, проезд Огородный, д. 16/1, стр. 3, помещение 901) (далее - СерчИнформ) на направление мне на указанные мной контактные данные сообщений в информационных и/или рекламно-информационных целях об услугах (в широком понимании этого определения, в том числе, но не ограничиваясь, сервисах, мероприятиях, встречах, вебинарах, конференциях и т.д.) СерчИнформ со следующими условиями:
  • Я даю согласие на получение информации и рекламы путем осуществления прямых контактов со мной с помощью любых средств связи включая, но не ограничиваясь, направления sms-сообщений и/или puch-уведомлений и/или электронных писем и/или сообщений в мессенджерах и/или посредством телефонных звонков и/или факсимильной связи.
  • Я гарантирую, что предоставленная мной информация является полной, достоверной и точной, а также что при представлении информации не нарушаются действующее законодательство Российской Федерации, законные права и интересы третьих лиц. Вся представленная информация заполнена мной в отношении себя лично.
  • Я согласен/согласна с тем, что текст данного мной по собственной воле и в моих интересах согласия хранится в электронном виде в базе данных СерчИнформ и подтверждает факт согласия на обработку моих контактных данных в соответствии с положениями настоящего документа.
  • Настоящее согласие действует до поступления в СерчИнформ любым способом (письменно, устно, в электронном виде) требования от меня как субъекта персональных данных о прекращении обработки персональных данных в соответствии с ч.2 ст. 15 Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных».
  • Я подтверждаю, что любое моё действие по нажатию на кнопку «Отправить», «Зарегистрироваться», «Записаться», «Оставить заявку», проставлению отметки « » является достаточной формой согласия и позволяет подтвердить сторонам факт получения такого согласия, при этом иных доказательств для дополнительного подтверждения моего свободного волеизъявления не потребуется.
  • Я подтверждаю, что владею информацией о том, что в любой момент в течение всего срока действия настоящего согласия, я вправе отозвать согласие и отписаться от получения рассылок как путем устного обращения к представителю СерчИнформ, так и путем перехода по соответствующей ссылке в любом письме, или путем направления письменного уведомления в СерчИнформ об отзыве своего согласия и отказе от рассылок.
Мы используем cookie-файлы и возможности Яндекс.Метрики для обеспечения работы сайта в соответствии с Политикой обработки персональных данных.
Нажмите «Принять», чтобы продолжить пользоваться сайтом, при отказе от сбора cookie-файлов, вы не сможете зарегистрироваться на вебинар, скачать полезный материал, запросить пробные версии продуктов или получить онлайн-консультацию, т.к. эти действия требуют обработки ПДн.
Принять
✖

Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства) пользователя интернет-сайта при его посещении пользователем для отражения совершенных им действий, используемые для обеспечения или повышения работоспособности сайтов, а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в Политике обработки cookie-файлов Searchinform.

Категория
Описание
Статус

Обязательные
cookie-файлы

Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.

Функциональные
cookie-файлы

Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.

Аналитические
cookie-файлы

Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.

Сохранить
✖

Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie

Настройки файлов cookie

Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных стишках-пирожках