O especialista em segurança conseguiu penetrar no território fechado do data center usando planos de comunicação pública

O especialista em segurança e testador de sistemas de proteção contra penetração Andrew Tierney (Andrew Tierney), conhecido sob o apelido de CyberGibbons, conseguiu entrar em um data center fechado usando um corredor normal de “encanamento” destinado ao uso oficial. Ele encontrou as informações necessárias para a penetração em planos de construção publicamente disponíveis.

Em uma série de tweets, Tierney descreveu o processo de infiltração de uma parte do prédio, que é acessível ao público, para a fechada, onde está localizado o data center. Tierney descobriu que em edifícios desse tipo, os quartos geralmente são planejados usando um corredor técnico localizado atrás dos banheiros. A ironia é que de um estande em uma área pública você pode entrar no próprio corredor, que fica atrás do banheiro, e dele você pode sair em um estande localizado em uma área fechada.

Fonte da imagem: twitter.com/cybergibbons

O corredor terminava com uma porta para a sala, de onde havia uma saída para o território do próprio data center, normalmente separado da outra parte do prédio por uma parede. Embora tais “pentests” sejam projetados para identificar falhas de segurança para sua posterior eliminação, um invasor real pode entrar nas instalações para roubar ou comprometer dados, ou até mesmo danificar equipamentos. Vale a pena notar que tais “vulnerabilidades de hardware” são frequentemente encontradas em edifícios de qualquer tipo.

Nos comentários a uma série de tweets, os usuários lembraram outros erros de projeto que encontraram: a ausência de barreiras entre o público e as áreas fechadas no espaço acima do teto falso ou sob o piso, instalação de portas com dobradiças para fora (e para que os pinos podem ser removidos sem problemas), reforçando as portas principais e adaptando-as com fechadura magnética, mas usando um cadeado convencional para outras.

avalanche

Postagens recentes

A Intel apresentou o Xeon 6+ de 18 angstroms com 288 núcleos e prometeu lançá-lo até julho.

A Intel aproveitou o MWC 2026 para apresentar uma prévia de seus processadores para servidores…

27 minutos atrás

Maratona / Slay the Spire 2 / Planeta de Lana 2 / Esoteric Ebb / Calendário de Lançamentos: 2 a 8 de março

O início de março foi incrivelmente agitado. Vários lançamentos importantes chegaram em um único dia,…

52 minutos atrás

A AMD apresentou o Ryzen AI Pro 400 para dispositivos móveis, destinado a laptops empresariais e estações de trabalho móveis.

Além dos processadores para desktop Ryzen AI 400 e Ryzen AI Pro 400 para a…

1 hora atrás

AMD revela o Ryzen AI 400 para Socket AM5 — até 8 núcleos Zen 5, gráficos RDNA 3.5 e uma NPU de 50 TOPS.

Na MWC 2026, a AMD confirmou o lançamento dos processadores para desktops Ryzen AI 400…

2 horas atrás

NVIDIA, Ericsson, Nokia e parceiros irão impulsionar o 6G utilizando IA e plataformas abertas.

A NVIDIA anunciou sua intenção de trabalhar com parceiros para desenvolver redes móveis 6G utilizando…

2 horas atrás

Investigadores descobriram que contrabandistas compravam abertamente aceleradores de IA da Nvidia nos EUA para entrega na China.

Até recentemente, acreditava-se que países terceiros desempenhavam um papel fundamental no contrabando de aceleradores de…

2 horas atrás