Многие думают, что защита данных начинается с антивируса и сложных паролей в облаке. На деле всё решает то, что стоит у вас на столе или в серверной комнате. Реальные железные коробки, которые обрабатывают, хранят и передают информацию каждый день.
Пока вы читаете это на ноутбуке, где-то в офисе принтер тихо сохраняет в своей памяти последний отсканированный договор, а домашний роутер с заводским паролем admin уже год висит в интернете с открытыми портами.
В лучших практиках есть самые опасные порты, которые злоумышленники активно ищут через Shodan и другие сканеры, особенно в контексте уязвимых принтеров и роутеров с заводскими настройками:
Порт 9100 — Прямой доступ к сетевым принтерам и МФУ. Через него можно отправить вредоносные PDF-файлы, перезагрузить прошивку или извлечь сканы документов. 56% незащищенных принтеров в мире доступны именно через этот порт. Порт 23/2323 — Telnet на роутерах и принтерах. Заводские пароли (admin/admin) дают полный контроль над устройством. Порт 7547 — Используется провайдерами для удаленного управления, но при неправильной настройке открывает дверь для атак типа "подмена конфигурации". Порт 3389 — RDP (Remote Desktop Protocol). Утечки учетных данных через этот порт приводят к полному захвату систем. Входит в топ-3 портов в ботнетах. Порт 22 — SSH. Постоянные brute-force атаки на серверы и IoT-устройства. Особенно опасен при разрешении входа под root. Порт 445 — SMB (Server Message Block). Уязвимости все еще эксплуатируются на незапатченных системах. Порт 515 — LPD (Line Printer Daemon) на старых принтерах. Позволяет перехватить очередь печати и получить доступ к документам. Порт 631 — IPP (Internet Printing Protocol). Незащищенные веб-интерфейсы принтеров с возможностью загрузки вредоносных прошивок. Порт 161/162 — SNMP (Simple Network Management Protocol). Уязвимости позволяют получить информацию о сети, включая топологию и пароли устройств. https://dzen.ru/a/aStGaRdkPhjzuHQj#periferiiine_ystroiistva_skrte_ygroz