Blog

Pro lásku boží! Zavřete si ten PORT!

Populární modely tiskáren vyráběné firmou Dell, Brother, Konica, Samsung, HP a Lexmark jsou ovlivněny chybami zabezpečení, které by mohly být zneužity hackery. Ti mohou ukrást hesla, informace z tiskových úloh, anebo vypnout zařízení.

Chyba, kterou objevili výzkumníci není nová, ukrývá se v zařízeních desítky let. Dovoluje útočníkovi procházet souborový systém tiskárny, pokud k ní má přístup a může tisknout – to lze zařídit po síti nebo pomocí USB. Hackeři, kteří chybu objevili vytvořili nástroj, který dovoluje vzdáleně manipulovat s tiskovou frontou, číst soubory na disku, přistupovat k paměti tiskárny nebo dokonce zařízení fyzicky zničit.

Celkem bylo zveřejněno šest různých bezpečnostních chyb. Jedna z metod nazvaná Cross-Origin Resource Sharing (CORS) dokáže ve spojení s XPS využít k prolomení webové rozhraní tiskárny, které je přístupné na TCP portu 9100. Útočník podstrčí oběti stránku se skrytým iframe, který pak začne z uživatelova počítače komunikovat s tiskárnou skrytou uvnitř sítě.

Po odhalení této závažné bezpečnostní mezery se spustilo více jak 160 000 tiskáren po celém světě. Nejednalo se jen o velké kancelářské mašiny, ale i o domácí tiskárny a pokladní tiskárny. „Útočník“, který si říká Stackoverflowin je všechny vzdáleně ovládl a začal na nich tisknout varovné „letáky“ s informacemi o tom, že zařízení je zranitelné a mělo by být zabezpečeno.

Text vypadá například takto:

„Hodnému“ hackerovi je údajně méně než 18, vytvořil nástroj, který vyhledává veřejně dostupné tiskárny s otevřeným přístupem RAW, IPP a LPR (Line Printer Remote) na TCP portech 9100, 631 a 515. Pak na ně posílá tiskové úlohy.

Používáte síťovou tiskárnu? Podívejte se, jaké porty vystavuje do sítě!

*IFrame umožňující ve webové stránce vymezit plochu pro vložení jiné webové stránky. Jde o rám umístěný v dokumentu, který však nemusí celý složen jen z rámů. Pomocí iframe jsou často vkládány některé prvky stránky, jako například reklamy nebo ankety. A to nejčastěji z jiného webového serveru.

Kam dál

Souboj laserových tiskáren do kanceláře
před 7 měsíci, 8.2.2020

Souboj laserových tiskáren do kanceláře

Nižší, střední nebo vyšší třída laserových tiskáren? Nejste si jistí, která je pro vaši kancelář ta pravá? V tomto článku srovnáváme jednotlivé cenové kategorie, jejich využití a silné a slabé stránky. Číst celý článek

Za každou tiskárnu jeden strom
před 11 měsíci, 11.10.2019

Za každou tiskárnu jeden strom

Příběh je vyprávěn z pohledu mladého muže, který se vydává na pouť do pustých francouzských alpských zákoutí. Zprvu popisuje bezútěšnost a nehostinnost těchto končin. Číst celý článek

Jak vybrat tiskárnu do kanceláře v roce 2020
před 1 rokem, 30.7.2019

Jak vybrat tiskárnu do kanceláře v roce 2020

Zvažujete nákup tiskárny do kanceláře a nevíte, který typ zvolit? Připravili jsme pro vás článek, který vás provede výhodami i nevýhodami jednotlivých typů tiskáren a představí vám i nejčastější situace jejich užití. Číst celý článek