Un hacker încearcă să crească conștientizarea în cazul securității imprimantelor
Un hacker a folosit mii de imprimate conectate nesigur la internet pentru a transmite un mesaj menit să crească conștientizarea securității imprimantelor.
În urma unei cercetări recente care a arătat că multe modele de imprimante sunt vulnerabile la atacuri, un hacker s-a decis să dovedească asta și a forțat mii de imprimante expuse public să imprime mesajul său, scrie csoonline.com.
Mesajele au inclus roboți creați cu ajutorul caracterelor ASCII și au avertizat că imprimantele au fost compromise și că fac parte dintr-un botnet (o rețea de dispozitive). Hackerul care se numește online Stackoverflowin a spus mai târziu că a nu este adevărat că era un botnet și că eforturile sale au servit doar la o conștientizare mai mare a riscurilor la care se expun cei care lasă imprimantele expuse pe internet.
Stackoverflowin spune că este un student din Marea Britanie care este interesat de cercetarea în securitate. el a spus că în majoritatea cazurilor s-a folosit de protocoale de comunicare cu imprimantele care nu necesitau o autentificare.
Cu toate acestea el a susținut și că a exploatat o vulnerabilitate secretă a interfeței de management web a imprimantelor Xerox.
Hackerul susține că a trimis mesaje de avertizare la peste 150.000 de imprimante conectate nesigur la internet, scrie siliconangle.com.
Stackoverflowin a țintit imprimante de la companii ca Afico, Brother, Canon, Epson, HP, Lexmark, Konica Minolta, Oki și Samsung.
Săptămâna trecuta, cercetători în securitatea cibernetică Jens Muller, Vladislav Mladenov și Juraj Somorovsky, De la Universitatea Ruhr University din Germania au emis o lucrare academică care rezuma munca pe care au depus-o pentru securitatea imprimantelor, scrie bbc.com.
Cei trei au testat 20 de imprimante diferite și toate erau vulnerabile la cel puțin un tip de atac. au descoperit metode pentru a pune imprimantele într-o buclă infinită astfel încât nu erau niciodată disponibile pentru utilizatori, sau le foloseau ca punct de intrare în rețeaua de computere.