مقالات

حفره‌ای امنیتی در سازمان‌ها به نام پرینتر

واقعا ممکنه امنیت پرینترها هم تهدید بشه ؟!

شاید تا حالا به این فکر نکرده باشید که پرینتر‌ها هم ممکنه از نظر امنیتی تهدید بشند و هکرها برای دستیابی به پرینترها وقت بذارند… آخه چه کاریه ؟!

انگیزه‌های هک پرینتر

اما انگیزه‌های متعددی هست که ممکنه پرینتر هدف حمله و نفوذ بشه:

تفریح و کارآموزی

اولین انگیزه‌ی هکرها «فانه»! تصور کن پرینترهای یه سازمان مهم کاریکاتوری از یه آدم مشهور رو تو تیراژ بالا پرینت بگیرند! البته که برای تمرین و کسب تجربه هم به عنوان دست‌گرمی اینکار رو می‌کنند. هم فال و هم تماشا!

تصفیه حساب شخصی

فرض کنیم هکرجان از یه شخصی توی سازمان خوشش نمیاد؛ عکس خصوصی اون شخص فردا صبح خروجی پرینترهای شرکته! هر چی رنگی‌تر آبرو کمرنگ‌تر!
چقدر هکرهای دلشکسته می‌تونند اینطوری عقده‌گشایی کنند!
رقابت

رقیب سازمان می خواد به اسنادی که توسط پرینتر کپی یا چاپ می‌شه دست پیدا کنه…چه کاری بهتر از هک کردن پرینترهای رقیب! این بار که از اسناد مهم، چک‌های بانکی کپی می‌گیرید به این هم فکر کنید که ممکنه یه کپی از اون برای رقیب رفته باشه…
تبلیغات

البته احتمالا بیشتر ضدتبلیغ بشه! چون دیگه اسپمینگ رو هم رد می‌کنه! اما ممکنه کلا برای شکرآب کردن رابطه دو سازمان روی پرینترهای اون شرکت تبلیغات اون یکی رو چاپ کنند! یا مثلا برای تبلیغات صنفی از این روش بهره‌برداری کنند.
شورش و سیاسی‌کاری

صبح همه توی سازمان مشغولند به ناگهان پرینتر شرکت شروع به پرینت می‌کنه: تصمیمات محرمانه هیات مدیره و دعوت از افراد برای پیوستن به اعتصاب و کارشکنی… یا یه سازمان دولتی رو در نظر بگیرید که پرینترهاش در حال چاپ اعلامیه‌های سیاسیه…دو نوع آبروریزی: هک شدن پرینتر و شعارهای سیاسی!
نفوذ به سیستم‌ها و شبکه

اما مخرب‌ترین و مهم‌ترین تهدید اینه که مهاجم از طریق پرینتر به سیستم و شبکه دسترسی پیدا می‌کنه و می‌تونه کنترل اوضاع رو به دست بگیره.
پرینترهای چندکاره آنلاین همیشه هدف خوبی برای نفوذ هستند.

راهکارهای تامین امنیت پرینت

چه کنیم؟

اول اینکه یه پرینتر مطمئن تهیه کنید که روش تنظیمات امنیتی قابل پیاده‌سازی باشه.
از انکریپشن روی دیتای رد و بدل شده استفاده کنید و حتی اطلاعات سیستم رو هم در صورت امکان انکریپت کنید.
درایور پرینترها رو به روز نگه دارید.
بستر اتصال ریموت پرینترها رو امن نگه دارید.
از سیستم پسورد پرینتر استفاده کنید و پسورد قوی انتخاب کنید.
با فدک رایان تماس بگیرید تا امنیت سیستم‌ها رو چک کنند و راهکار بدند