Pro lásku boží! Zavřete si ten PORT!

Populární modely tiskáren vyráběné firmou Dell, Brother, Konica, Samsung, HP a Lexmark jsou ovlivněny chybami zabezpečení, které by mohly být zneužity hackery. Ti mohou ukrást hesla, informace z tiskových úloh, anebo vypnout zařízení.

Chyba, kterou objevili výzkumníci není nová, ukrývá se v zařízeních desítky let. Dovoluje útočníkovi procházet souborový systém tiskárny, pokud k ní má přístup a může tisknout – to lze zařídit po síti nebo pomocí USB. Hackeři, kteří chybu objevili vytvořili nástroj, který dovoluje vzdáleně manipulovat s tiskovou frontou, číst soubory na disku, přistupovat k paměti tiskárny nebo dokonce zařízení fyzicky zničit.

Celkem bylo zveřejněno šest různých bezpečnostních chyb. Jedna z metod nazvaná Cross-Origin Resource Sharing (CORS) dokáže ve spojení s XPS využít k prolomení webové rozhraní tiskárny, které je přístupné na TCP portu 9100. Útočník podstrčí oběti stránku se skrytým iframe, který pak začne z uživatelova počítače komunikovat s tiskárnou skrytou uvnitř sítě.

Po odhalení této závažné bezpečnostní mezery se spustilo více jak 160 000 tiskáren po celém světě. Nejednalo se jen o velké kancelářské mašiny, ale i o domácí tiskárny a pokladní tiskárny. „Útočník“, který si říká Stackoverflowin je všechny vzdáleně ovládl a začal na nich tisknout varovné „letáky“ s informacemi o tom, že zařízení je zranitelné a mělo by být zabezpečeno.

Text vypadá například takto:

„Hodnému“ hackerovi je údajně méně než 18, vytvořil nástroj, který vyhledává veřejně dostupné tiskárny s otevřeným přístupem RAW, IPP a LPR (Line Printer Remote) na TCP portech 9100, 631 a 515. Pak na ně posílá tiskové úlohy.

Používáte síťovou tiskárnu? Podívejte se, jaké porty vystavuje do sítě!

*IFrame umožňující ve webové stránce vymezit plochu pro vložení jiné webové stránky. Jde o rám umístěný v dokumentu, který však nemusí celý složen jen z rámů. Pomocí iframe jsou často vkládány některé prvky stránky, jako například reklamy nebo ankety. A to nejčastěji z jiného webového serveru.​

Tip

V případě, že je pro vás téma zabezpečení firemní sítě důležité, přečtěte si i náš článek Tipy na zabezpečení tiskárny a článek o zabezpečení Wi-fi sítě.

Kam dál

Jak schovat kabely od TV, PC a další
před 2 dny, 24.4.2024

Jak schovat kabely od TV, PC a další

Spleť volně ležících či visících kabelů nejen nevypadá dobře, ale může způsobit i spoustu potíží. Kromě samotné nepraktičnosti ve chvíli, kdy nemůžete zamotaný kabel mezi jinými najít, jsou neuspořádané kabely náchylnější k poškození a zároveň představují riziko úrazu. Číst celý článek

clanek-kategorie-Kancelář
Jak na klonování disku ve Windows 10 a 11
před 3 dny, 23.4.2024

Jak na klonování disku ve Windows 10 a 11

Klonování disku může na první pohled vypadat složitě, avšak jedná se o velmi jednoduchý způsob, jak ze starého úložiště přenést veškerá data na nový disk. V článku zjistíte, co k tomu budete potřebovat, kdy se klonování disků hodí a ukážeme vám, jak na to. Číst celý článek

clanek-kategorie-Hardware
Jak vybrat paměť RAM do notebooku
před 22 dny, 4.4.2024

Jak vybrat paměť RAM do notebooku

Výběr vhodné operační paměti RAM má výrazný vliv na celkovou rychlost práce na notebooku. Právě operační paměť totiž určuje, kolik aplikací a různých procesů můžete na notebooku současně spustit bez toho, aniž by se váš stroj začal výrazně zpomalovat. Číst celý článek

clanek-kategorie-Hardware
K čemu slouží ADF (automatický podavač papíru)
před 22 dny, 4.4.2024

K čemu slouží ADF (automatický podavač papíru)

U multifunkčních tiskáren či skenerů se často můžete setkat se zkratkou ADF. Automatický podavač je užitečnou funkcí, která najde uplatnění zejména ve větších kancelářích, kde se často pracuje s velkým množstvím dokumentů. Číst celý článek

clanek-kategorie-Tiskárny
Jak aktualizovat ovladače ve Windows 10 a 11
před 1 měsícem, 18.3.2024

Jak aktualizovat ovladače ve Windows 10 a 11

Aktualizace ovladačů je důležitým krokem pro udržení optimálního výkonu a stability operačního systému. Nejnovější verze ovladačů často přináší vylepšení kompatibility a opravy chyb, což může i výrazně zlepšit uživatelskou zkušenost a bezpečnost. Číst celý článek

clanek-kategorie-Hardware,clanek-kategorie-Hardware
Jak vybrat notebook na úpravu fotek
před 2 měsíci, 11.3.2024

Jak vybrat notebook na úpravu fotek

Pořízením snímku končí jenom první část práce fotografa. Ta druhá část vyžaduje čas strávený u počítače při práci na úpravě fotografií. Pokud často při focení cestujete, nebo preferujete možnost být při úpravě fotek flexibilní, bude pro vás notebook neocenitelným pomocníkem. Číst celý článek

clanek-kategorie-Hardware,clanek-kategorie-Hardware