211service.com
Dawanie hakerom wydrukowanego zaproszenia
Dodaj jeszcze jedno urządzenie do listy rzeczy, które musisz chronić przed hakerami: skromną drukarkę.
W dwóch osobnych prezentacjach zaplanowanych na konferencję hakerską Shmoocon w Waszyngtonie, która odbędzie się w przyszłym tygodniu, naukowcy pokażą, w jaki sposób hakerzy mogą wykorzystać drukarki do włamania się do firmowej sieci komputerowej. Jedna z prezentacji pokaże, jak słabo zabezpieczone drukarki można nawet zgrupować, aby działały jako magazyn online dla cyberprzestępców.
W ciągu ostatniej dekady wiele zwykłych urządzeń biurowych zyskało zaskakującą nową funkcjonalność — obecnie niektóre drukarki mogą wysyłać i odbierać wiadomości e-mail, a nawet przeglądać Internet. Ale Deral Heiland, niezależny konsultant ds. bezpieczeństwa, który wygłosi jedną z prezentacji, twierdzi, że producenci nie poświęcili bezpieczeństwu uwagi, na jaką zasługuje w świetle wszystkich nowych funkcji. Te urządzenia przeszły od standardowych, prostych drukarek, które weszły do sieci, do punktu, w którym są całkowicie zintegrowane ze środowiskiem biznesowym, mówi Heiland. A ta ciężka integracja sprawia, że są to cel premium.
Heiland, który pracuje jako tester penetracji lub ktoś, kto próbuje włamać się do sieci firmowej w kontrolowanych warunkach, został zainspirowany do szukania wad drukarki i problemów z konfiguracją.
Na Shmoocon Heiland zademonstruje program o nazwie Praeda (łac. grabież), który wykorzystuje zbiór typowych luk w zabezpieczeniach i problemów z konfiguracją — takich jak domyślne hasła — w celu uzyskania dostępu do drukarek spoza sieci firmy. Podatne drukarki można następnie wykorzystać do naruszeń sieci. Gdy narzędzie dostanie się do sieci, może kraść hasła i pliki, dając mu jeszcze większy dostęp do serwerów i innych urządzeń.
Heiland mówi, że proste problemy z konfiguracją często powodują, że drukarki są w ten sposób podatne na ataki. Na przykład wielu producentów nie zmusza użytkowników do ustawienia nowego hasła w celu uzyskania dostępu do ich urządzenia. Oznacza to, że wiele drukarek ma domyślne hasła, które można łatwo znaleźć w podręcznikach publikowanych online. Ponadto drukarki, do których można uzyskać dostęp za pośrednictwem przeglądarki internetowej, często uruchamiają niezabezpieczone oprogramowanie serwera sieci Web, co umożliwia doświadczonemu napastnikowi znalezienie nazwy użytkownika i hasła.
Odkryliśmy, że w przypadku wielu drukarek dane nie są dobrze zaciemniane, mówi Heiland. Tam, gdzie przechowuje nazwę użytkownika i hasło, możemy przejść do źródła i znaleźć pole z informacjami w postaci zwykłego tekstu.
Wydobywanie z drukarek cennych informacji może być wykorzystywane przez prawdziwych napastników, mówi Steve Stasiukonis, partner zarządzający w firmie konsultingowej Secure Network Technologies (SNT), która również przeprowadza testy penetracyjne przeciwko firmom. Nigdy nie zostawiamy żadnej drukarki odwróconej, mówi. Na tych urządzeniach kryje się ogromna ilość bogactwa. Wewnątrz maszyny znajdują się dane, które są dla nas przydatne.
Problemy z bezpieczeństwem jednej marki drukarki pozwoliły Benowi Smithowi, innemu niezależnemu badaczowi, wykorzystać przestrzeń dyskową na urządzeniach do stworzenia rozproszonej chmury do przechowywania plików. Smith, który poprosił, aby firma produkująca drukarki, o których mowa, nie była wymieniana, przedstawi program o nazwie Print File System (PrintFS), który automatycznie wyszukuje wrażliwe drukarki za pośrednictwem Internetu lub sieci wewnętrznej i zamienia je w rozproszoną sieć pamięci masowej. Przestrzeń dyskowa może być wykorzystywana przez hakerów jako magazyn złośliwych programów lub innych materiałów. Smith odkrył, że skanowanie Internetu w poszukiwaniu portów komunikacyjnych używanych przez drukarki pozwoliło uzyskać więcej niż wystarczającą liczbę urządzeń do stworzenia dużej sieci pamięci masowej.
PrintFS skanuje wszystkie urządzenia i określa, czy dana drukarka jest w stanie obsłużyć przechowywanie danych – mówi. W zależności od urządzeń, przez większość czasu można znaleźć od 20 do 30 niezabezpieczonych urządzeń [w sieci lokalnej] i można uzyskać od gigabajta pamięci do 30 gigabajtów.
Heiland mówi, że nawet drukarki, które masz w domu, te wielofunkcyjne drukarki, mogą wiele zrobić przez Internet. Nie integrują się tak bardzo, ale mogą zdalnie drukować i skanować.
Zarówno producenci, jak i użytkownicy powinni uważnie przyjrzeć się każdemu urządzeniu sieciowemu, mówi Stasiukonis z SNT. Jeśli ma adres IP w twojej sieci, a interfejs w twojej sieci, to należy spojrzeć na to z punktu widzenia bezpieczeństwa, mówi.