Bunun burada mı yoksa daha sonra security.stackexchange.com'da mı sorulması gerektiğinden emin değilim ...
Paskalya uzun bir hafta sonu boyunca, küçük bir ofisimiz, çok rahatsız edici bazı antisemitik belgeler basmak için eski bir HP yazıcının kullanıldığı konusunda bir ağ ihlalinde bulundu. Tüm dünyada Batı kültürlerinde üniversiteler bir dizi ölmüş görünmesi .
Neyse ... Okuduğuma göre çoğu ağ yazıcısında oldukça basit bir güvenlik açığı. TCP 9100 bağlantı noktasıyla ve internete erişimle ilgili bir şey. Nasıl olacağı hakkında çok fazla bilgi bulamadım çünkü herkes nedenle çok ilgili görünüyor.
Ağ kurulumu, etkilenen ofis için oldukça basittir. 4 adet PC, 2 adet ağ yazıcısı, 8 portlu bir anahtar ve bir ADSL2 + bağlantısı çalıştıran konut modem / yönlendirici (statik internet IP ve oldukça vanilya konfigürasyonlu) vardır.
Modem / yönlendirici veya yazıcıdaki zayıflık noktası mı?
Bir yazıcıyı hiçbir zaman yapılandırılması gereken bir güvenlik riski olarak görmedim, bu nedenle bu ofis ağını korumak için, yazıcıların nasıl kullanıldığını anlamak isterim. İstismarı nasıl durdurabilir veya engelleyebilirim? Ve daha büyük ofislerimizdeki istismarın (veya istismarın doğru bloğunun) kontrol edilmesi veya test edilmesi?