image

Expert: Printerbeveiliging is overbodig en bedrog

maandag 20 februari 2017, 09:09 door Redactie, 7 reacties
Laatst bijgewerkt: 20-02-2017, 10:19

Printerbeveiliging zoals door fabrikant HP wordt aangeboden is overbodig en lost het onderliggende probleem niet op. Dat zegt beveiligingsexpert Robert Graham. "Het verhelpen van kwetsbaarheden is bijna altijd beter dan het toevoegen van een beveiligingslaag", schrijft Graham in reactie op een nieuwe marketingcampagne van HP waarin producten voor het beveiligen van printers worden geadverteerd.

Volgens de expert is het toevoegen van een beveiligingslaag vanwege verschillende redenen problematisch. Hackers zijn actieve aanvallers. Als er een barrière voor bijvoorbeeld onveilige code wordt opgeworpen, zullen ze die proberen te omzeilen om zo alsnog de code aan te vallen. Beveiligingssoftware kan zelf allerlei kwetsbaarheden op een systeem introduceren en beveiligingsfeatures zijn vaak bedrog, aldus Graham. "Ze klinken op papier fantastisch, maar bieden geen garanties en zijn niet door onafhankelijke partijen onderzocht."

In het geval van HP gaat het vooral om dit laatste punt, gaat de expert verder. Het bedrijf maakt reclame voor verschillende features, maar er is geen garantie dat ze werken stelt Graham. Daarnaast worden de functies die HP aanbiedt al door Windows aangeboden. Als het gaat om het beveiligen van printers moeten die achter een firewall zitten en van de rest van het netwerk gescheiden zijn. Verder is het belangrijk dat het mogelijk is om bepaalde services uit te schakelen die niet worden gebruikt en te voorkomen dat aanvallers geen printopdrachten van de printer kunnen stelen. Iets waar tal van fabrikanten oplossingen voor hebben.

"De features die HP beschrijft zijn bedrog. Als ze goed zouden werken zouden ze slechts een klein deel van de mogelijke aanvallen tegen printers verhelpen. En aangezien er geen technische details of onafhankelijke beoordelingen van de features zijn, zijn het bijna zeker leugens", stelt Graham. "Als HP echt om security geeft maken ze hun software veiliger." Volgens Graham doen organisaties die hun printers willen beveiligen er verstandiger aan om een goedkope firewall aan te schaffen en netwerksegmentatie toe te passen. "Als je je printer niet op deze manier kunt beveiligen, dan zal het aanschaffen van bedrieglijke features zoals HP omschrijft je niet helpen."

Reacties (7)
20-02-2017, 10:10 door mythiq
oeps. typo: "Ze klinken op papier fantastisch, maar bieden geen garanties of zijn door onafhankelijke partijen onderzocht." Moet natuurlijk zijn: "..zijn NIET door onafhankelijke partijen..." of "...zijn door afhankelijke partijen...". Je weet wel: de slager die zijn eigen vlees keurt.
Ben het overigens roerend met Graham eens. :)
20-02-2017, 12:40 door Anoniem
Als er een barrière voor bijvoorbeeld onveilige code wordt opgeworpen, zullen ze die proberen te omzeilen om zo alsnog de code aan te vallen.

Uitgaande van deze redenatie is beveiliging per definitie zinloos. Waarom je deur op slot doen, indien men ook een lockpick set kan gebruiken ? Waarom je auto afsluiten, aangezien men ook je raam ik kan slaan ?
20-02-2017, 12:51 door Briolet - Bijgewerkt: 20-02-2017, 12:53
Door Anoniem: Waarom je deur op slot doen, indien men ook een lockpick set kan gebruiken ?

Slecht voorbeeld. Graham heeft het er over om de kwetsbaarheden eerst te verhelpen in plaats van nog een beveiliging toe te voegen.

In jouw voorbeeld is dat dus een beter slot plaatsen wat bestand is tegen lockpicking in plaats van er een 2e slot bij te plaatsen.

Overigens niet mijn idee. Volgens mij is beveiliging juist het aanbrengen van meerdere schillen zodat er altijd één laag mag falen.
20-02-2017, 14:29 door karma4 - Bijgewerkt: 20-02-2017, 16:00
Door Briolet:
Overigens niet mijn idee. Volgens mij is beveiliging juist het aanbrengen van meerdere schillen zodat er altijd één laag mag falen.
Met meer dan 2 blijven er ook meer beveiligingen die mogen falen.
Moet je die lagen niet gaan afbreken enkel omdat ze zo lastig of duur zijn.
20-02-2017, 14:56 door Anoniem
Door Anoniem: Waarom je auto afsluiten, aangezien men ook je raam ik kan slaan ?

Omdat raam open laten strafbaar is!
20-02-2017, 16:04 door Anoniem
Missed HP opportunity: je moet die printer niet extra beveiligen maar windows veiliger maken.
20-02-2017, 21:02 door karma4
Leg eens uit.... Slimme printers hebben hun eigen os maken deel uit van het iot gebeuren. Welk os die printers draaien, onwaarschijnlijk dat het een Windows versie is eerder een linux variant. Je kan printers aansturen na het identificatie gebeuren zodat er niets eerder op het device gebeurt.
Ja wat meer geavanceerd dan de thuis printer maar ik zie dat onderscheid niet in de bron.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.