Drucker gefährden Firmennetze

“Hört damit auf, solche Geräte als Drucker zu behandeln. Behandelt sie wie Server oder Workstations”, sagte Brendan O’Connor, Sicherheitsexperte bei einem nicht näher genannten US-Finanzinstitut, während seiner Präsentation. Drucker sollten Teil des Patch-Programms eines Unternehmen sein und sorgsam verwaltet werden – und nicht von der IT-Abteilung vergessen und jungen, unerfahrenen Kollegen überlassen werden.

Während seiner Präsentation gelang es O’Connor, ein Xerox-Gerät zu hacken und verschiedene Angriffe durchzuführen. Tatsächlich sei das Xerox-System im Endeffekt ein Linux-Server gewesen, so der Experte, dem es gelang die volle Kontrolle über das Gerät zu übernehmen. O’Connor hat nach eigenen Angaben auch Geräte von anderen Herstellern überprüft und ähnliche Sicherheitsfehler entdeckt – Namen nannte er keine.

Ist der Drucker einmal in der Hand eines Angreifers, könne dieser das Gerät nutzen, um das interne Netzwerk einer Firma abzubilden – möglicherweise die Grundlage für neue Angriffe. Auch hätten die Hacker Zugriff auf alle Informationen, die mit dem Gerät gedruckt, gefaxt oder kopiert wurden.

Einer der  Schwachstellen des Xerox-Systems sei ein ungesicherter Boot Loader, das ist die Technologie, die die Basissoftware auf das Gerät lädt, so O’Connor. Andere Fehler lägen in der Weboberfläche des Geräts und der Verfügbarkeit der Services wie ‘Simple Network Management Protocol’ und ‘Telnet’.

Silicon-Redaktion

Recent Posts

Lückenlose Sicherheit ohne erhöhte Latenz

Komplexe Sicherheitsmaßnahmen können kritische Anwendungen verlangsamen. Wer dagegen den einfachen Zugang zu Anwendungen priorisiert, kann…

15 Stunden ago

Bitkom mit frischen Zahlen zum Online-Handel

Black Friday hin, Santa-Sale her - Online-Shopping gehört auch ohne Sonderverkäufe zum Alltag fast aller…

1 Tag ago

Zwischen Safety und Security: Balanceakt der Industriesicherheit

Die Vernetzung in der Industrie optimiert mit KI Prozesse und reduziert mit Predictive Maintenance ungeplante…

3 Tagen ago

KI-Reifegrad-Studie: Viele Unternehmen stehen noch am Anfang

Enterprise AI Maturity Index von ServiceNow: Im Durchschnitt erreichen Unternehmen nur einen KI-Reifegrad von 44…

3 Tagen ago

Das Wiederaufleben USB-basierter Angriffe

Wer auf Wechselmedien – wie USB-Laufwerke – angewiesen ist, muss wachsam bleiben, da diese Geräte…

3 Tagen ago

KI in Unternehmen – Die Zukunft der Digitalisierung

Das Thema künstliche Intelligenz wird immer relevanter. Diese Technologie hat Einfluss auf Arbeitsweisen, Politik und…

3 Tagen ago