Berta Sándor

Doom-telepítéssel mu­tat­ták be a nyomtatók sebezhetőségét

Meglepő módon bizonyították IT-biztonsági szakértők, hogy mennyire könnyen feltörhetők a nyomtatók.

Számos hálózatra kötött nyomtató konfigurációs kezelőfelülete az interneten keresztül is elérhető. A Context Information Security brit IT-biztonsági cég munkatársai most kiderítették, hogy ezek a termékek rendkívül sebezhetők. A legtöbb berendezést nem védik még jelszóval sem, és a firmware-k esetében sem alkalmaznak biztonsági eljárásokat. Ez utóbbi igaz a Canon néhány termékére is, így sikerült feltelepíteniük a Doom játékot egy Canon Pixma MG6450 nyomtatóra, majd "játszani" vele a beépített LCD-kijelzőn.

A hiányosságok miatt azok a készülékek is feltörhetők, amelyek nem csatlakoznak a világhálóra, csak az intranetre vagy egy NAT-hálózatra. Ilyenkor elegendő, ha az egyik dolgozó megnyit egy különlegesen módosított honlapot és a berendezés azonnal megfertőzhető. Emellett lehetőség nyílik arra is, hogy a támadó addig használja az eszközt, amíg ki nem fogy belőle a papír vagy a patron. Még súlyosabb a helyzet, ha a firmware sincs védve és mondjuk csak a XOR segítségével van titkosítva. Ilyenkor ugyanis elegendő mindössze 10 perc a titkosítás feltörésére, majd könnyedén módosítható a firmware és újra titkosítható, így a nyomtató úgy érzékeli, mintha csupán egy firmware-frissítést hajtottak volna végre.


A Canon azt ígérte, hogy kijavítja a hibát és frissítéseket ad ki. Az utóbbiak minden olyan készülékhez elérhetők lesznek, amit 2013 közepe után dobtak piacra. A biztonsági szakértők közlése szerint a Shodan-adatbázisban olyan sebezhető eszközök vannak, amelyek az interneten keresztül elérhetők. Ebben a nyilvántartásban körülbelül 32 000 olyan IP-cím szerepel, ami valószínűleg sebezhető nyomtatókhoz kapcsolódik. Ők 9000 IP-címet vizsgáltak meg és 1822 olyan berendezést találtak, amelyek valóban csatlakoztak a világhálóhoz, ezek közül 122-nek volt sebezhető firmware-je.

Érdekesség, hogy az Európai Unió Információbiztonsági Ügynöksége (ENISA) már 2008 júniusában potenciális veszélyforrásokként jelölte meg az internettel összekötött nyomtatókat és fénymásolókat.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Shan #5
    Erre akartam kilyukadni, hogy a NAT az nem egy hálózat típus, hanem egy technológia. Network Address Translation - címfordítás...Erért volt az első kérdésem.
  • Dodo55 #4
    Nem. A LAN az helyi hálózatot jelent, gyakorlatilag már azt is annak nevezhetjük, ha két gépet összekötsz egy szem kábellel.

    A NAT az egy LAN és egy WAN (pl. az internet) között állhat.

    #2:
    "Szerencsére ezzel a címfordítási képességgel mára már szinte minden routert felruháztak, sőt az otthonra, vagy kis irodába valóknál ez az alapbeállítás is."

    Konkrétan az otthoni routerek legalapvetőbb tulajdonsága a NAT támogatás.
  • Shan #3
    Azaz LAN.
  • AgentKis #2
    A NAT egy rövidítés (Network Address Translation). Egy olyan alhálózatot jelent aminek "belső" címei nem egyediek a világban. Az alhálózat eszközei más internetes címekkel 1 db egyedi "külső" címen keresztül kommunikálnak. Ilyenkor szükség van egy címfordító (Address Translation) eszközre amely a 2 hálózatot "összeköti". Szerencsére ezzel a címfordítási képességgel mára már szinte minden routert felruháztak, sőt az otthonra, vagy kis irodába valóknál ez az alapbeállítás is.
    Ha ez mögött van egy eszköz, akkor az internet felől csak eme címfordítón keresztül érhető el, és ez már önmagában elég komoly "akadályt" jelent, ha fel akarják törni az adott eszközt. Olyannyira, hogy először a NAT-ot kiszolgáló routert kell ehhez feltörni, ha csak nincs rajta valami "rossz" beállítás, amivel át lehet jutni rajta.
    Utoljára szerkesztette: AgentKis, 2014.09.18. 08:44:35
  • Shan #1
    Mi az a NAT hálózat???