Перейти к содержимому
Аладдин Р.Д.
Библиотека

Популярные принтеры несут угрозу безопасности данных

БиблиотекаБиблиотека

Февраль, 2017

Трое ИБ-экспертов из Германии — Йенс Мюллер, Владислав Младенов и Юрай Соморовски — показали, что нельзя недооценивать угрозу кибербезопасности, которую представляют принтеры.

Исследование PRET

Исследователи создали инструмент PRET (Printer Exploitation Toolkit) для автоматизации атак на популярные МФУ марок HP, Brother, Lexmark, Dell, Samsung, Konica, OKI и Kyocera с использованием давно известных и недавно обнаруженных уязвимостей; атаки выполнялись через USB, локальную сеть и интернет по векторам PostScript и PJL (Printer Job Language). Продемонстрировано, как злоумышленник может получить доступ к энергонезависимой памяти (NVRAM) устройства — документам, учётным данным, паролям к локальным серверам SMB, FTP, LDAP, SMTP и POP3, а также вывести принтер из строя. Некоторые проблемы безопасности известны давно, но производители не спешат их исправлять.

Комментарии экспертов

Елена Теплушкина (Xerox Россия): несанкционированный доступ и утечки часто предотвратимы административными методами (мониторинг и фильтрация трафика, жёсткая политика безопасности); современное печатное оборудование оснащается шифрованием, мониторингом сетевой активности и защитой от неавторизованного доступа. Платформа Xerox ConnectKey использует безопасные протоколы, 256-битное шифрование жёсткого диска с перезаписью, защищённую печать с удалением файлов по расписанию; технологии McAfee гарантируют выполнение только “белого списка” приложений, Cisco TrustSec классифицирует все IP-устройства в сети; контроль доступа к печати/копированию/сканированию обеспечивает YSoft SafeQ.

Владимир Лебедев (Stack Group): принтеры — устройства ввода-вывода информации (цель для похищения распечатываемых документов и доступа к очереди печати) и одновременно сетевые устройства (плацдарм для бот-сетей и DDoS, вплоть до атак на сами устройства — как разрушение печатающих головок в эпоху матричных принтеров). Периферийные устройства должны быть включены в модель угроз безопасности: большинство успешных атак приходится на объекты, не учтённые при оценке.

Денис Суховей (Аладдин): три заблуждения о принтерах

  • Заблуждение 1 — принтер как “железное” устройство с микропрограммой. Современные принтеры многофункциональны, с высокой степенью кастомизации и развитым ПО на ядрах стандартных ОС — они ближе к компьютеру, чем к печатной машинке.

  • Заблуждение 2 — “принтер внутренний, конфиденциальной информации не хранит”. В крупных организациях сетевые принтеры принимают в том числе коммерчески значимые документы (например, квартальные отчёты нескольких отделов), и совокупно такая информация критична.

  • Заблуждение 3 — “принтер маломощный, для атак бесполезен”. 80% рабочего времени среднестатистический принтер простаивает — высвобожденные ресурсы могут использоваться злоумышленником.

Парк принтеров организации — удобный плацдарм для атак на её внутренние ресурсы и на внешние объекты: преступные группы активно используют принтеры для наращивания бот-сетей, а развитие интернета вещей расширяет базу устройств для вредоносного ПО. “Принтеры — это только начало!”: вторая фаза — ресурсная диверсификация, использование широкого спектра периферийных устройств.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Интернет-портал securitylab.ru, февраль, 2017

В составе экспертов: Денис Суховей (Аладдин).