211service.com
Giv hackere en trykt invitation
Tilføj endnu en enhed til listen over ting, du skal beskytte mod hackere: Den ydmyge printer.
I to separate præsentationer, der er planlagt til Shmoocon-hackingkonferencen i Washington, D.C. i næste uge, vil forskere vise, hvordan hackere kan bruge printere til at kompromittere en virksomheds computernetværk. En præsentation vil afsløre, hvordan dårligt sikrede printere endda kan grupperes sammen for at fungere som online-lagring for cyberkriminelle.
I løbet af det sidste årti har mange almindelige kontorenheder fået overraskende ny funktionalitet - i dag kan nogle printere sende og modtage e-mails og endda surfe på nettet. Men Deral Heiland, en uafhængig sikkerhedskonsulent, der vil holde en af præsentationerne, siger, at producenterne ikke har givet sikkerhed nær den opmærksomhed, den fortjener i lyset af alle de nye funktioner. Disse enheder er gået fra at være standard, simple printere, der kom på netværket til det punkt, hvor de er fuldstændig integreret i forretningsmiljøet, siger Heiland. Og den tunge integration er det, der gør dem til et førsteklasses mål.
Heiland, der arbejder som penetrationstester, eller en person, der forsøger at hacke sig ind på en virksomheds netværk under kontrollerede omstændigheder, blev inspireret til at lede efter printerfejl og konfigurationsproblemer.
Hos Shmoocon vil Heiland demonstrere et program kaldet Praeda (latin for plyndring), der bruger en samling af almindelige sikkerhedsfejl og konfigurationsproblemer – såsom standardadgangskoder – til at få adgang til printere uden for en virksomheds netværk. Sårbare printere kan derefter bruges til at kompromittere netværket. Når værktøjet kommer ind i netværket, kan det stjæle adgangskoder og filer, hvilket giver det endnu mere adgang til servere og andre enheder.
Heiland siger, at simple konfigurationsproblemer ofte gør printere sårbare på denne måde. For eksempel tvinger mange producenter ikke brugere til at indstille en ny adgangskode for at få adgang til deres enhed. Det betyder, at mange printere har standardadgangskoder, som nemt kan findes i manualer, der er lagt ud online. Derudover kører printere, der kan tilgås via en webbrowser, ofte usikker webserversoftware, hvilket gør det muligt for en kyndig angriber at finde brugernavne og adgangskoder.
Vi har fundet ud af, at med mange printere er den data ikke sløret særlig godt, siger Heiland. Hvor den gemmer brugernavn og adgangskode, kan vi gå ind i kilden og finde et felt med oplysningerne i klartekst.
Mineprintere til værdifuld information vil sandsynligvis blive brugt til rigtige angribere, siger Steve Stasiukonis, managing partner hos konsulentfirmaet Secure Network Technologies (SNT), som også udfører penetrationstest mod firmaer. Vi lader aldrig nogen printer stå uanvendt, siger han. Der er en enorm mængde rigdom på disse enheder. Der er data, der sidder inde i maskinen, som er nyttige for os.
Sikkerhedsproblemer med et printermærke gjorde det muligt for Ben Smith, en anden uafhængig forsker, at bruge lagerpladsen på enhederne til at skabe en distribueret sky til lagring af filer. Smith, der bad om, at firmaet, der laver de pågældende printere, ikke navngives, vil præsentere et program kaldet Print File System eller PrintFS, der automatisk finder sårbare printere via internettet eller i et internt netværk og omdanner dem til et distribueret lagernetværk. Lagerpladsen kunne bruges af hackere som en butik for ondsindede programmer eller andet materiale. Smith fandt ud af, at scanning af internettet for kommunikationsporte, der bruges af printere, viste mere end nok enheder til at skabe et stort lagernetværk.
PrintFS scanner alle enheder og afgør, om en given printer er i stand til at understøtte lagring af data, siger han. Afhængigt af enhederne, kan du det meste af tiden finde 20 til 30 usikrede enheder [på et lokalt netværk], og du kan få et gig lager til 30 gig lager.
Heiland siger, at selv de printere, du har hjemme hos dig, disse multifunktionsprintere, har en evne til at gøre meget over internettet. De integrerer ikke så meget, men de kan udføre fjernudskrivning og fjernscanning.
Både producenter og brugere bør tage et grundigt kig på enhver netværksenhed, siger SNTs Stasiukonis. Hvis den har en IP-adresse på dit netværk, og den har en grænseflade på dit netværk, så skal den ses på fra et sikkerhedssynspunkt, siger han.