(Fråga) På vilket sätt kan en skrivare vara en säkerhetsrisk? Och hur kan man förbättra säkerheten?

Permalänk

(Fråga) På vilket sätt kan en skrivare vara en säkerhetsrisk? Och hur kan man förbättra säkerheten?

Hej

Jag läste lite om datorviruset "WannaCry" och hur den anslöt sig till olika enheter på samma nätverk för att försöka orsaka så mycket skada som möjligt. Det jag tyckte var intressant var att den även anslöt sig till skrivare. Och om andra datorer/enheter är anslutna till samma skrivare, så blir skrivaren som en slags "gateway" till andra enheter. Om jag förstått det rätt.

Men exakt vad kan en hacker göra via en skrivare? Hur överförs ett virusprogram från en dator, till en skrivare, och sedan till en annan dator (som också är ansluten till skrivaren)?

Och hur kan man öka säkerheten på skrivare?

Jag har också lyssnat lite på Kevin Mitnick, som är en hacker. Han förklarar hur han kan "hacka" nästan allt i ett hem. Skrivare, TV, datorer, mobiler. Men också sitt kylskåp om den nu är ansluten någonstans (ingen aning vad han menar med det dock).

Vad finns det för säkerhetsrisker hos sånna typer av produkter? Kommer skrivare med något skydd mot attacker? Kommer smart TV-apparater med skydd? Eller är det något man ska installera själv? Och hur då isåfall? Eftersom skrivare har en IP-adress så kan man också komma åt deras konfiguration via webbläsaren. Bara gå till http://1.2.3.4 där 1.2.3.4 är IP-adressen för skrivaren. Och där kan man ändra inställningar.

Det mest intressanta är väl att ta reda på hur skadlig programvara kan överföras via en printer till en annan dator. Någon som vet hur det fungerar och hur man kan skydda sig?

Förlåt om det är dumma frågor, jag är bara 12 år, men tycker det är intressant med IT-säkerhet i hemmet. Inte bara datorer och mobiler kan bli utsatta för hackers.

Permalänk
Medlem

I stort sett all mer avancerad elektronik innehåller en mikroprocessor, precis som en dator.

Det innebär att de kan hackas på samma sätt som man hackar en vanlig dator. Vissa skillnader naturligtvis, då det är olika hårdvara och mjukvara, men principerna är exakt desamma.
Är skrivaren ansluten till en dator så kan den skadliga programvaran sprida sig via anslutningen - eller åtminstone kan den försöka.

De allra flesta smarta TV-apparater, kylskåp, skrivare och så vidare har rätt briställiga skydd. Framför allt så brukar de inte få några uppdateringar av sin mjukvara.

Viktigast för att skydda sådana enheter är att se till att de inte går att komma åt utifrån. Ingen wifi aktiverad på enheterna. Brandvägg på trådade nätet för att stoppa attacker. Inte låta fler datorer än nödvändigt kunna komma åt skrivaren eller vad det nu är för enheter.

Permalänk
Medlem

Just Wannacry utnyttjade en sårbarhet i SMB protokollet. Många skrivare använder sig av det protokollet t.ex. för att överföra inskannade dokument till mappar över nätverket.

Till skillnad från en dator som kanske åtminstonde har en host-baserad brandvägg så har skrivare ingen brandvägg, således om viruset "redan är inne" via skrivaren kan den nå datorer enkelt genom SMB protokollet

Visa signatur

PSU: Seasonic FOCUS Plus 750W Gold | MOBO: ASUS ROG STRIX X570-E | CPU: AMD Ryzen 9 5900X w/ NZXT Kraken x72 | GPU: EVGA GeForce GTX 1070 Ti FTW ULTRA SILENT GAMING | RAM:Corsair Vengeance DDR4 3200MHz CL16 (2X32GB) | SSD(s): 2X NVMe M.2 Samsung 970 EVO PLUS 1TB
AKA:FakeNinja

Permalänk
Hedersmedlem

Om det är en skrivare i företagsmiljö så har den ofta funktioner som du nämner en webserver, men även tjänster för att dela filer i microsoftnätverk (SMB/CIFS), den kan skicka och ta emot mail, fjärrstyras osv. och allt detta körs på ett i stort sett vanligt operativsystem som Linux eller liknande som i princip aldrig får några uppdateringar efter installation.

Så svaret i det fallet är, på samma sätt som en dator eller server. Antingen att man hittar en bugg i någon av server-programmen som körs på skrivaren så att den kan fås att köra hackarens program, eller att man utnyttjar skrivaren för att lagra filer som är skadliga för de datorer som använder den, via fildelningen.

Enklare skrivare har oftast mer specialiserad mjukvara och då behöver man veta mer om hur den specifika modellen fungerar och hur man skriver kod som kan köras på den om man lyckas hitta något sätt att köra den.
Men i takt med att processorkraften blir billigare och mjukvaran är gratis så blir det mindre och mindre av det.

T o m min 300 kronors wifi-kamera från rusta kör nån hyffsat normal linux där man kan aktivera ftp, telnet och en massa servrar den inte borde ha.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av Aphex:

allt detta körs på ett i stort sett vanligt operativsystem som Linux eller liknande som i princip aldrig får några uppdateringar efter installation.

T o m min 300 kronors wifi-kamera från rusta kör nån hyffsat normal linux där man kan aktivera ftp, telnet och en massa servrar den inte borde ha.

Precis, det finns en härlig blandning av äldre linux mjukvara som lever "öppet" särskilt i IoT-hårdvara som har sårbarheter.

Ett sätt man kan förbättra säkerheten markant genom att isolera sådana typer av enheter man inte har full koll på genom att sätta dem på ett eget VLAN där man endast tillåter trafik som krävs av de tjänsterna man nyttjar. Det kräver dock en brandvägg/nätverk som stödjer VLAN.

Din genomsnittliga hemmarouter har en brandvägg kan användas men har ofta UPnP påslaget som släpper igenom program "om de frågar snällt", här kan man med fördel stänga av den funktionen.

Visa signatur

PSU: Seasonic FOCUS Plus 750W Gold | MOBO: ASUS ROG STRIX X570-E | CPU: AMD Ryzen 9 5900X w/ NZXT Kraken x72 | GPU: EVGA GeForce GTX 1070 Ti FTW ULTRA SILENT GAMING | RAM:Corsair Vengeance DDR4 3200MHz CL16 (2X32GB) | SSD(s): 2X NVMe M.2 Samsung 970 EVO PLUS 1TB
AKA:FakeNinja

Permalänk
Medlem

Så som jag förstått problemet var att kopieringsmaskinerna hade gammal programvara eller att tillverkaren inte lagt tid på att uppdatera funktionen som ansluter skrivaren till filservern. Det är vanligt att man scannar dokument på skrivaren som hamnar i en mapp på servern.

Protokollet smbv1 har många säkerhetshål och om man har en kopiator som bara stödjer smbv1 så måste man ha funktionen aktiverad i servern som tar emot filerna. Istället för att bara ha de nyare smbv2 och v3 aktiva. Det gör att man är öppen för sårbarheter.

Även skrivaren i sig kan vara en säkerhetsrisk. Om man har skrivare där tillverkaren slutat släppa uppdateringar. Där man inte uppdaterar programvaran. Om man har funktioner igång som man inte använder utsätter man sig för risker som man inte behöver. Skrivare innehåller ett operativsystem också. Sedan har större kopiatorer hårddiskar som kan innehålla kopior av alla dokument som kopierats, vilket inte heller är bra när man skrotar skrivaren

Permalänk
Medlem

Överlag tror jag risken är överdriven. Det är så vet jag vet få kända fall där skrivare varit smittade av virus eller ingått i ett botnät och liknande. Till skillnad ifrån övervakningskameror som många gånger är direkt anslutna till Internet.