Si quieres acceso a redes privadas del gobierno británico, date una vuelta por eBay

Empresas

La historia se repite y un informático que compró un concentrador Cisco VPN 3002 en una subasta de eBay se quedó anonadado cuando puso en marcha el dispositivo y conectó automáticamente con una red privada virtual del gobierno británico.

La configuración no había sido borrada y además de contener la conexión a la VPN, conservaba las contraseñas automatizadas de acceso burlando la entrada a las interioridades del sistema informático del Kirklees Council.

“Me conectó al instante con pleno acceso a la red”, explica Andrew Mason, que curiosamente trabaja en materia de seguridad de intrusos. “Para cumplir la ley, desconecté de inmediato”, dice Mason.

Responsables del consejo admitieron estar “profundamente preocupados” por la noticia que destapó la BBC, pero confía en que “las múltiples capas de seguridad hayan impedido el acceso a los sistemas y datos”. El consejo ha iniciado la correspondiente investigación para conocer como pudo suceder que este tipo de dispositivos con la configuración intacta acabara en el sitio de subastas.

vINQulos
PCPRO, via Menéame

Leer la biografía del autor  Ocultar la biografía del autor