یکشنبه هجدهم بهمن ۱۳۹۴ ساعت 7:55 توسط موسسه ترسیم رایانه شرق | 
«کریس ویکری» محقق شرکت Mackeeper معتقد است ضعف امنیتی در بخش‌هایی از شرکت‌های مختلف سبب می‌شود هکرها از روش‌های مخفی برای تزریق کدهای مخرب و یا دور زدن ابزارهای تشخیصی استفاده کنند. برای مثال، چاپگرهایی که مدیران IT به شبکه متصل می‌کنند اما در پشت فایروال مورد محافظت قرار نگرفته باشند، در معرض خطر سوءاستفاده هارد درایو قرار دارند، به‌ویژه اگر پورت 9100 باز گذاشته شود.
هکرها می‌توانند چاپگر را میزبان صفحات وب مخرب و اسکریپت‌ها کنند و از قربانیان بالقوه بهره‌برداری کنند. یا اینکه هکرها می‌توانند یک فایل اجرایی را در چاپگرها قرار دهند تا بعداً از طریق یک دستور WGET از آن استفاده کنند. ویکری می‌گوید: «چاپگر بزرگ HP شرکت شما احتمالاً دارای چندین گیگابایت حافظه داخلی است و اگر شما پورت 9100 را مورد محافظت قرار ندهید، سرور FTP ناشناس را به دست جامعه هکرها خواهید داد. این چاپگرها مخازن فوق‌العاده‌ای هستند و حتی موارد بسیار غیرقانونی می‌تواند در آنها ذخیره شود.»


او می‌گوید: «در حال حاضر تعداد کمی نرم‌افزار متن باز و رایگان وجود دارد که بتواند از طریق پورت 9100، برای آپلود و ارتباط با هارد درایو چاپگر HP استفاده شوند. این نوع چاپگرها معمولاً به‌صورت بیست‌وچهارساعته و شبانه‌روزی، آنلاین هستند. حتی در sleep mode آن‌ها هنوز هم میزبان فایل‌ها می‌باشند. چه کسی محتویات هارددیسک چاپگر خود را بررسی می‌کند؟ چقدر احتمال دارد تا فایل‌های مخرب هکری نهفته در این چاپگرها کشف شود؟
او اضافه می‌کند: هر سازمانی که چاپگر خود را به اینترنت متصل می‌کند، احتمالاً سیستم لاگینگ برای آن در نظر نگرفته است. بنابراین شانس گرفتار شدن مهاجمین مخرب بسیار کم است.»

چه باید کرد؟
مدیران IT می‌توانند با دو گام اساسی بر این مشکل غلبه کنند: آن‌ها باید اطمینان یابند که چاپگر متصل به شبکه با یک فایروال محافظت می‌شود و از بسته بودن پورت 9100 نیز یقین داشته باشند.

منبع : Infosecurity

مشخصات
رسانه خبری امنیت اطلاعات موسسه نرم افزاری ترسیم رایانه شرق
ارائه دهنده محصولات امنیتی ( آنتی ویروس ، اینترنت سکیوریتی ، توتال سکیوریتی ،فایروال )
www.tarsiem.ir
09203094689
telegram.me/tarsiemrayaneh
telegram.me/itmsecurity
tarsiem@yahoo.com

دریافت کد آمارگیر سایت

B L O G F A . C O M