Page 51 - דוח המבקר 2023
P. 51

‫מצלמות האבטחה‬

‫במהלך הבדיקה‪ ,‬סביב השעה ‪ 10:30‬בבוקר‪ ,‬בוצע חיבור פיזי של מחשב זר‬
‫(המחשב עימו בוצעה הבדיקה) לנתב תקשורת ‪ .Park Banim‬החיבור סיפק‬
‫למחשב הזר כתובת רשת חוקית ‪ 172.16.47.107‬וגישה תקשורתית לרשת‬

                                       ‫המקומית‪ .‬להלן כתובת הרשת שקיבלנו‪:‬‬

‫משמעות הממצא‪ :‬ניתן לחבר התקני תקשורת זרים‪ ,‬לא מזוהים למתג התקשורת‬
                                              ‫של המצלמות ולנתב התקשורת‪.‬‬
                                                       ‫סריקת רשת המצלמות‬

‫בשלב ב'‪ ,‬בהמשך הבדיקה‪ ,‬לאחר מכן הפעלנו כלי ציטוט לתעבורה (‪)Sniffer‬‬
‫וצפינו תקשורת לכתובות בסגמנט אחר ‪ .172.217.22.0‬לאחר שזיהינו כי ניתן‬
‫להגיע לסגמנט זה‪ .‬ביצענו מיפוי לכל ההתקנים המחוברים לסגמנט באמצעות כלי‬
‫סריקת רשת (‪ .)IP Scanner‬הסריקה איתרה ‪ 254‬כתובות ושמות של התקני רשת‪.‬‬

                                         ‫ראה שגיאה! מקור ההפניה לא נמצא‪.‬‬
‫משמעות הממצא‪ :‬חיבור מחשב זר לנתב התקשורת‪ ,‬מאפשר קבלת כתובת‬
‫בסגמנט אחד (‪ .)172.16.47.0‬וממנו ניתן לדלג באופן כמעט מלא‪ ,‬לסגמנט אחר‬

                                                              ‫(‪.)172.217.22.0‬‬
‫לאחר "שיטוט" ברשת‪ ,‬נוכחנו לדעת כי ניתן להגיע לממשקי ניהול של מערכות‬
‫ניהול התקשורת דוגמת ממשק הניהול של נתב התקשורת המקומי בכתובת‬

                                           ‫‪( 172.16.255.254‬להלן) צילום מסך‪:‬‬

                                                                                                                        ‫‪50‬‬
   46   47   48   49   50   51   52   53   54   55   56