image

Printers zwakste schakel in netwerkbeveiliging

dinsdag 18 september 2007, 12:46 door Redactie, 3 reacties

IT-managers moeten zich niet alleen om wraakzuchtige werknemers en slecht beveiligde besturingssystemen en applicaties zorgen maken, ook de multifunctionele printer met internettoegang vormt een serieus gevaar. "De grootste fout is het printen als een losse, stand alone toepassing te zien. Het is een onderdeel van de beveiliging en moet ook in die context gezien worden", zegt analist Steve Reynolds. Het beveiligen van een printer bestaat uit twee zaken, de printer als netwerkapparaat beveiligen, en ervoor zorgen dat de printjes niet voor iedereen toegankelijk zijn.

Reynolds ziet drie mogelijkheden om printers aan te vallen. De eerste is het apparaat zelf, dat tegenwoordig van een eigen harde schijf, besturingssysteem en webservice is voorzien. Een aanvaller zou in dit geval bijvoorbeeld kwaadaardige code kunnen installeren. Het tweede probleem is het ongeautoriseerd toegang krijgen tot documenten. De harde schijf in de printer dient ook als opslag van documenten, waardoor die gevaar lopen om gestolen te worden. Als laatste is er de mogelijkheid om documenten die via het netwerk naar de printer gestuurd worden te onderscheppen. Om dit tegen te gaan bieden zowel Hewlett-Packard als Lexmark de mogelijkheid om verkeer te versleutelen.

Wat betreft het beschermen van geprinte documenten zijn er verschillende opties, zoals het neerzetten van meerdere printers of het gebruik van wachtwoordbeveiliging, om bij de printer dit wachtwoord in te typen, waarna het document uit de cue wordt gehaald.

Reacties (3)
18-09-2007, 13:12 door Sheriff
hmm, dit kwam ongeveer een maand geleden ook al voorbij..
een soortgelijk bericht:


[url=http://www.security.nl/article/16684/1/Lexmark%3A_Printers_zijn_beveiligingsrisico.html]Printers
zijn beveiligings risico[/url]
18-09-2007, 19:28 door Arno Nimus
@Sheriff, dit soort berichten komt al jaren voorbij...
Weinig nieuws onder de zon dus...
18-09-2007, 19:55 door Anoniem
dit komt mede door de gemakszucht van mensen die die dingen
neerzetten, zo'n ingebouwde jetdirect of iets soortgelijks staat vaak gewoon
open en is via telnet te benaderen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.