Американские специалисты рассказали, как защитить принтер от хакеров

Пользователи всячески следят за безопасностью смартфонов и компьютеров, но к радости хакеров даже не задумываются о печатающих устройствах. Тестировщик гаджетов Джон Брэндон выяснил, какие угрозы нависают над принтерами и как их избежать.

принтер Xerox B1025

Что может угрожать принтеру

Современный принтер не стоит воспринимать как независимое устройство, которое может только выдавать листы с напечатанным текстом. По сути, это специализированный компьютер со своей операционной системой и уже почти всегда с выходом в интернет. Поэтому даже небольшие домашние принтеры могут «подарить» хакерам копии важных документов. Наибольшую опасность представляет взлом корпоративных устройств.

Одной из разновидностей «вредительств» являются DoS-атаки (Denial of Service — отказ в обслуживании). Хакер отправляет на принтер невыполнимое задание: строчки кода запускают бесконечный цикл изменений без перехода на этап печати. Всё это время устройство недоступно для использования — это неприятно, но поправимо.

Куда хуже, когда злоумышленники остаются «невидимками» и проникают в энергонезависимую память (NVRAM) устройства, собирают нужную информацию и «подчищают» за собой лог-файлы. В таком режиме компания может месяцами терять конфиденциальные данные: от зарплат сотрудников и контактов клиентов до подробностей заключенных договоров. Легко представить, какие коммерческие и репутационные убытки это приносит.

Как оценить безопасность принтера

Прежде чем принимать меры, нужно оценить текущие положение дел: сколько устройств есть «на балансе», как они работают, кто ими пользуется. Желательно провести в режиме наблюдения полный рабочий день и обратить внимание на следующие пункты [1]:

Доступ и подключение

Уже на этом этапе можно обнаружить неприятные сюрпризы — например, открытую сеть Wi-Fi или злоупотребление гостевым доступом.

Документооборот

 Необходимо зафиксировать все этапы до и после печати или сканирования: где документ хранится, как извлекается из устройства и как используется. Возможно, данные утекают не из-за хакеров, а по вине сотрудников, которые хранят сканированные копии конфиденциальных документов на личных мобильных устройствах или забывают распечатки в принтере.

Сеть

В большинстве организаций используются сетевые принтеры, поэтому проверять нужно не только сами устройства. Меры безопасности должны быть предусмотрены для всех компьютеров и серверов.

Как сделать принтер неуязвимым

Комплексную защиту МФУ от внутренних и внешних угроз обеспечивает система Xerox® ConnectKey®. В ней используются безопасные протоколы передачи данных и 256-битное шифрование жесткого диска с автоматической перезаписью. Печатные устройства на базе этой системы представлены в интернет-магазине Xerox. Дополнительными мерами безопасности могут быть:

Цифровой шреддинг

Если уничтожить конфиденциальный печатный документ с помощью шредера, его цифровые следы все равно останутся в устройстве. В этом случае способность принтера хранить данные на протяжении месяцев — повод скорее не для гордости, а для тревоги. Система Xerox® ConnectKey® позволяет использовать цифровой аналог шредера и удалять не только напечатанные документы, но и их виртуальные «тени».

Новая система печати в офисе

Ограничение доступа к МФУ значительно снизит риск утечек. В этом помогут специальные системы аутентификации, вывод документов на печать в определённое время или разрешение соединения только с заданной группой ПК.

Выключение устройства

Среднестатистический принтер проводит в режиме ожидания до 80% рабочего времени. При этом все ресурсы высвобождены и могут использоваться хакерами. Выключение и без того «спящего» МФУ вряд ли доставит большие неудобства, но поможет спасти данные.

Обновление сетевой инфраструктуры

В погоне за безопасностью принтера не стоит забывать про компьютеры, маршрутизаторы и серверы. Мониторинг и своевременное обновление всех компонентов сетевой инфраструктуры поможет быть на полшага впереди хакеров.

Список источников

  1. How to make your printer more secure, John Brandon (https://www.techradar.com/author/john-brandon), Techradar.com. URL: https://www.techradar.com/news/how-to-secure-your-printer&sa=D&ust=1601583679865000&usg=AFQjCNHHhd7hopaYoiuPuGSXnLTFyW-yYg (дата обращения: 03.11.2020 г.).
Комментариев: 0
Подписывайтесь, и в вашей ленте ВК будет все самое интересное о технике: