Page 51 - דוח המבקר 2023
P. 51
מצלמות האבטחה
במהלך הבדיקה ,סביב השעה 10:30בבוקר ,בוצע חיבור פיזי של מחשב זר
(המחשב עימו בוצעה הבדיקה) לנתב תקשורת .Park Banimהחיבור סיפק
למחשב הזר כתובת רשת חוקית 172.16.47.107וגישה תקשורתית לרשת
המקומית .להלן כתובת הרשת שקיבלנו:
משמעות הממצא :ניתן לחבר התקני תקשורת זרים ,לא מזוהים למתג התקשורת
של המצלמות ולנתב התקשורת.
סריקת רשת המצלמות
בשלב ב' ,בהמשך הבדיקה ,לאחר מכן הפעלנו כלי ציטוט לתעבורה ()Sniffer
וצפינו תקשורת לכתובות בסגמנט אחר .172.217.22.0לאחר שזיהינו כי ניתן
להגיע לסגמנט זה .ביצענו מיפוי לכל ההתקנים המחוברים לסגמנט באמצעות כלי
סריקת רשת ( .)IP Scannerהסריקה איתרה 254כתובות ושמות של התקני רשת.
ראה שגיאה! מקור ההפניה לא נמצא.
משמעות הממצא :חיבור מחשב זר לנתב התקשורת ,מאפשר קבלת כתובת
בסגמנט אחד ( .)172.16.47.0וממנו ניתן לדלג באופן כמעט מלא ,לסגמנט אחר
(.)172.217.22.0
לאחר "שיטוט" ברשת ,נוכחנו לדעת כי ניתן להגיע לממשקי ניהול של מערכות
ניהול התקשורת דוגמת ממשק הניהול של נתב התקשורת המקומי בכתובת
( 172.16.255.254להלן) צילום מסך:
50