image

Lekke HP printers massaal genegeerd

woensdag 18 maart 2009, 13:32 door Redactie, 10 reacties

Een beveiligingslek in de printers van HP waardoor aanvallers toegang tot bestanden op de printer kunnen krijgen, is ondanks de aanwezigheid van een patch op veel printers nog niet verholpen. Het gaat onder andere om de configuratie van de printer, maar nog veel erger om gecachte versies van geprinte documenten. De kwetsbaarheid, die begin februari werd gepatcht, bevindt zich in de HP JetDirect web administration interface, die bij verschillende LaserJet en Color LaserJet printers aanwezig is. Ook de HP 9200C Digital Sender is lek. Als oplossing bracht HP nieuwe firmware uit, maar ook het uitschakelen van interface wordt geadviseerd.

Toch hebben veel systeembeheerders dat advies niet ter harte genomen. McAfee onderzoeker HongZheng Zhou vond via Google zo'n 50 printers die hij via het web kon benaderen, maar bijna allemaal ongepatcht waren. "De administrator interface van deze LaserJets is zonder wachtwoord toegankelijk. De aanvaller kan via deze LaserJets documenten van waar dan ook printen. Hoewel aanvallers de printjes niet kunnen ophalen, kunnen ze wel veel papier verspillen. Spammers kunnen op deze manier gratis adverteren bij bedrijven."

Reacties (10)
18-03-2009, 14:18 door Anoniem
mooi zeg, google ads. HP printer kopen? :p
18-03-2009, 16:34 door Anoniem
Je bent wel een enorme malloot als je je printer direct aan het net hangt, ik kan me geen situatie
voorstellen waar dat wenselijk is.....
18-03-2009, 16:34 door Anoniem
Waarde collega's,


Ik#printer


Vriendelijke groenten,
anonymous maximus
18-03-2009, 16:36 door Anoniem
Waarom hangen mensen printers aan internet?
18-03-2009, 16:59 door Anoniem
Door AnoniemWaarom hangen mensen printers aan internet?


Waarde collega,


Denk bijvoorbeeld aan bedrijven die willen dat medewerkers op afstand hun documentie op "de zaak" uit kunnen draaien..


Vriendelijke groent,
anonymous maximus
18-03-2009, 17:00 door Anoniem
ROTLMFAO
18-03-2009, 17:05 door Anoniem
Door AnoniemJe bent wel een enorme malloot als je je printer direct aan het net hangt, ik kan me geen situatie
voorstellen waar dat wenselijk is.....
Door AnoniemWaarom hangen mensen printers aan internet?


Waarde collega's,


Iets specifieker:
http://forum.dutchbodybuilding.com/f152/printen-via-internet-119474/
http://www.logistiek.nl/archief/id22367-Labels_printen_via_Internet.html
http://forum.computertotaal.nl/phpBB2/viewtopic.php?t=166058&start=0&postdays=0&postorder=asc&highlight=
http://www.helpmij.nl/forum/showthread.php?t=291219

Ziedaar... de malloten.


Vriendelijke groenten,
anonymous maximus
18-03-2009, 18:29 door spatieman
geef es wat google links.
zodat ik het terroristen handboek kan printen....
19-03-2009, 10:42 door Anoniem
"Denk bijvoorbeeld aan bedrijven die willen dat medewerkers op afstand hun documentie op "de zaak" uit kunnen draaien.."

In dat geval kan je gebruik maken van VPN oplossingen, firewalls, router ACL's, of andere zaken om te zorgen dat alleen medewerkers hierbij kunnen, en niet de gehele wereld.....
19-03-2009, 20:35 door Michel Sijmons
Er wordt in de reacties de nadruk gelegd op het printen via Internet, dit is natuurlijk bij lange na niet het grootste probleem. Het kan je wat papier en inkt of toner kosten en je zou nog een grap uit kunnen halen, zoals een order bevestiging of ontslag brief afdrukken,maar dat is allemaal wel te overzien.

Het gevaar schuilt wat mij betreft meer in de gecachte afdrukken, en dan voornalijk in een LAN en niet va Internet.
Waarom LAN en niet via Internet? Omdat binnen een bedrijf het natuurlijk interresant kan zijn om de printer van jouw chef, de HR- en beleids afdeling en de Directie in de gaten te houden (ontslagen, bonussen, afstoten van onderdelen).
En dan alle afgedrukte documenten te archiveren en scannen op sleutelwoorden zodat je dit in jou voordeel kan laten werken.

Alhoewel het natuurlijk wel lucratief kan zijn om de sales printer van de conurent in de gaten te houden.

Al met al, behoorlijk slordig weer, en voor alle beheerders:
1. patchen die printers, met HP Web Jetadmin is het zo gebeurd.
2. verbind niet direct apparaten aan het internet.

Groet,
Michel
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.