Контакты
Подписка
МЕНЮ
Контакты
Подписка

Беспроводная мышь в ГИС 3-го класса - Форум по вопросам информационной безопасности

Беспроводная мышь в ГИС 3-го класса - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Сергей, ОГВ | 71323 26.04.2017 13:39
Всем добрый день!
Лицензиат в ходе аттестации ГИС 3-го класса потребовал исключить беспроводную мышь из состава локального АРМ (ноутбук) и заменить на проводную. Ссылается на ЗИС.20 приказа ФСТЭК № 17-2013 г., якобы требуется защита беспроводных соединений.
Мышь работает по радиоканалу через нано трансивер. Теоретически, конечно, можно представить себе злоумышленника, подключающегося своей мышкой или клавиатурой к ноутбуку (ноут причём не подключен ни к каким сетям вообще, локальный).
Вопрос в следующем: в контексте требований приказа ФСТЭК № 17 (конкретно ЗИС.20) под беспроводными соединениями подразумеваются именно соединения для передачи данных в соответствии с задачами (функциями) ИС (печать на принтер чеерз Wi-Fi, передача информации в другие сети и т.д.) или все соединения, в том числе и для подключения беспроводных мышек и клавиатур.

Автор: WORM, MK | 71324 26.04.2017 14:04
В контексте требований приказа ФСТЭК № 17 ответ на ваш вопрос зависит от модели угроз. Если угроза нарушения безопасности информации за счет беспроводной мышки актуальна - надо с ней бороться. Если нет - надо выполнить требования к мере ЗИС.20 (см. Методичку ФСТЭК 2014г). Однозначного запрета на применение беспроводных технологий нет, есть требования ограничить, контролировать, управлять доступом и т.п.

Автор: sekira | 71325 26.04.2017 14:05
"Ссылается на ЗИС.20 приказа ФСТЭК № 17-2013 г., якобы требуется защита беспроводных соединений"

Посмотрите МЕРЫ ЗАЩИТЫ ИНФОРМАЦИИ
В ГОСУДАРСТВЕННЫХ ИНФОРМАЦИОННЫХ СИСТЕМАХ 11 февраля 2014 г. конкретно ЗИС.20.
там расписано что регулятор понимает под этими требованиями.

Автор: Сергей, ОГВ | 71328 26.04.2017 14:31
Меры конечно смотрел. И, насколько понял из перечислений протоколов, речь идёт всё же о линиях передачи данных, а не о работе оборудования.

Автор: oko | 71330 26.04.2017 15:04
to Сергей
А в вашей ГИС случайно сертифицированные СКЗИ не используются? У ФСБ свое отношение к беспроводной периферии. Есть отличный от 0 вариант, что при будущей проверке по этой линии представитель регулятора выскажет мнение аналогично (и безапелляционно) лицензиату, посоветовавшему убрать беспроводные средства ввода/вывода...
И да, перехват сигнала, его декодирование и, соответственно, управление беспроводной периферией - это давно реальность, доступная каждому начинающему кулл-хацкеру (извиняюсь за косноязычие, но иначе не скажешь). Так что воспользуйтесь советом тов. WORM - оцените нарушителей/возможность реализации такой УБИ как "перехват управления для используемой беспроводной периферии ввода/вывода" и впишите решение в Модель. А потом поступайте согласно решению. Лицензиат в дальнейшем либо примет аналогичное решение, либо постарается доказать, что УБИ все-таки актуальна и надо защищаться. Но вряд ли ради 1 "мыши" кто-то будет огород городить :)

Автор: Сергей, ОГВ | 71332 26.04.2017 15:26
Всем спасибо за мысли.
СКЗИ нет.

Автор: Пессимист | 71538 27.04.2017 10:57
Требование разумное.

Большая часть беспроводных клавиатур и мышей не защищена от перехвата и подмены информации никак. Причём нет гарантии что мышь это мышь а не клавиатура. Часть устройств защищена от перехвата но не защищена от повторного воспроизведения.

С точки зрения регулятора или канал не шифрованный и тогда это уязвимость или канал шифрованный и тогда нужен сертификат.

Автор: Сергей, ОГВ | 71539 27.04.2017 11:24
Пессимисту
Так в том то и дело, что только мышь беспроводная. Клавиатуры нет, это ноутбук. Так что перехвата никакого быть не может. Максимум что можно сделать, как я понимаю, подключиться клавиатурой вместо мыши к ноутбуку и, ради баловства, запустить проводник для стирания файлов. Ноут ведь автономный, выхода с него никуда нет

Автор: Сергей, ОГВ | 71544 27.04.2017 14:23
Всем спасибо!
Лицензиат согласился, что канала утечки в данном случае нет

Автор: Dfg | 71553 28.04.2017 05:51
-Сергей.
Теоретически, конечно, можно представить себе злоумышленника, подключающегося своей мышкой или клавиатурой к ноутбуку--

Теоретически, можно представить и атаку на переполнение буфера, с последующей установкой полезной нагрузки, превращающий тупой wifi для мышки, в полноценный удаленный шелл.
Беспроводной сигнал после желёзки обрабатывают драйвера, которые могут имет ошибки.

Просмотров темы: 6729

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*