211service.com
Atspausdinto kvietimo įteikimas įsilaužėliams
Pridėkite dar vieną įrenginį į dalykų, kuriuos reikia apsaugoti nuo įsilaužėlių, sąrašą: kuklus spausdintuvas.
Dviejuose atskiruose pranešimuose, kurie planuojami kitą savaitę Vašingtone vyksiančioje Shmoocon įsilaužimo konferencijoje, mokslininkai parodys, kaip įsilaužėliai gali naudoti spausdintuvus, kad pakenktų įmonės kompiuterių tinklui. Viename pristatyme bus atskleista, kaip prastai apsaugoti spausdintuvai gali būti netgi sugrupuoti, kad veiktų kaip internetinė kibernetinių nusikaltėlių saugykla.
Per pastarąjį dešimtmetį daugelis įprastų biuro įrenginių įgijo stebėtinai naujų funkcijų – šiais laikais kai kurie spausdintuvai gali siųsti ir gauti el. laiškus ir net naršyti internete. Tačiau Deral Heiland, nepriklausomas saugumo konsultantas, kuris skaitys vieną iš pranešimų, sako, kad gamintojai neskyrė saugumui tiek dėmesio, kiek jis nusipelnė, atsižvelgiant į visas naujas funkcijas. Šie įrenginiai iš standartinių, paprastų spausdintuvų, prijungtų prie tinklo, tapo visiškai integruoti į verslo aplinką, sako Heilandas. Ir dėl šios didelės integracijos jie yra aukščiausios kokybės taikinys.
Heilandas, dirbantis skverbties tikrintoju arba bandantis įsilaužti į įmonės tinklą kontroliuojamomis aplinkybėmis, buvo įkvėptas ieškoti spausdintuvo trūkumų ir konfigūracijos problemų.
„Shmoocon“ parodoje Heilandas demonstruos programą, pavadintą „Praeda“ (lot. plėšimas), kuri naudoja bendrų saugos trūkumų ir konfigūravimo problemų rinkinį, pvz., numatytuosius slaptažodžius, kad gautų prieigą prie spausdintuvų iš už įmonės tinklo ribų. Tada pažeidžiami spausdintuvai gali būti naudojami siekiant pažeisti tinklą. Kai įrankis patenka į tinklą, jis gali pavogti slaptažodžius ir failus, suteikdamas dar daugiau prieigos prie serverių ir kitų įrenginių.
Heilandas sako, kad paprastos konfigūracijos problemos dažnai daro spausdintuvus pažeidžiamus tokiu būdu. Pavyzdžiui, daugelis gamintojų neverčia vartotojų nustatyti naujo slaptažodžio, kad galėtų pasiekti savo įrenginį. Tai reiškia, kad daugelis spausdintuvų turi numatytuosius slaptažodžius, kuriuos galima lengvai rasti internete paskelbtuose vadovuose. Be to, spausdintuvai, kuriuos galima pasiekti naudojant žiniatinklio naršyklę, dažnai naudoja nesaugią žiniatinklio serverio programinę įrangą, leidžiančią nusimanančiam užpuolikui rasti vartotojo vardus ir slaptažodžius.
Mes išsiaiškinome, kad naudojant daugybę spausdintuvų šie duomenys nėra labai gerai užmaskuoti, sako Heilandas. Ten, kur saugomas vartotojo vardas ir slaptažodis, galime eiti į šaltinį ir rasti lauką su informacija grynuoju tekstu.
Vertingos informacijos gavybos spausdintuvai greičiausiai bus naudojami tikri užpuolikai, sako Steve'as Stasiukonis, vadovaujantis partneris konsultacinės įmonės „Secure Network Technologies“ (SNT), kuri taip pat atlieka įsiskverbimo į įmones testus. Niekada nepaliekame nė vieno spausdintuvo be vartų, sako jis. Šiuose įrenginiuose gyvena didžiulis turtas. Mašinoje yra mums naudingų duomenų.
Saugumo problemos, susijusios su vieno prekės ženklo spausdintuvu, leido Benui Smithui, kitam nepriklausomam tyrinėtojui, panaudoti įrenginiuose esančią saugyklos vietą, kad sukurtų paskirstytą debesį failams saugoti. Smithas, kuris paprašė neįvardinti atitinkamus spausdintuvus gaminančios bendrovės, pristatys programą, pavadintą „Print File System“ arba „PrintFS“, kuri automatiškai internete arba vidiniame tinkle suranda pažeidžiamus spausdintuvus ir paverčia juos paskirstytu saugojimo tinklu. Saugyklos vietą įsilaužėliai gali naudoti kaip kenkėjiškų programų ar kitos medžiagos saugyklą. Smithas išsiaiškino, kad nuskaitant internetą, ieškant spausdintuvų naudojamų ryšio prievadų, atsirado daugiau nei pakankamai įrenginių dideliam saugojimo tinklui sukurti.
„PrintFS“ nuskaito visus įrenginius ir nustato, ar tam tikras spausdintuvas gali palaikyti duomenų saugojimą, sako jis. Priklausomai nuo įrenginių, dažniausiai [vietiniame tinkle] galite rasti nuo 20 iki 30 neapsaugotų įrenginių ir galite gauti nuo 30 GB saugyklos vietos.
Heilandas sako, kad net jūsų namuose esantys spausdintuvai, šie daugiafunkciai spausdintuvai, gali daug nuveikti internete. Jie nėra tiek integruojami, bet gali atlikti nuotolinį spausdinimą ir nuotolinį nuskaitymą.
Tiek gamintojai, tiek vartotojai turėtų atidžiai pažvelgti į bet kurį tinklo įrenginį, sako SNT Stasiukonis. Jis sako, kad jei jis turi IP adresą jūsų tinkle ir turi sąsają jūsų tinkle, tada į tai reikėtų žiūrėti saugumo požiūriu.