Ich bin mir nicht sicher, ob dies hier oder auf security.stackexchange.com gefragt werden soll ...
Am langen Osterwochenende hatte ein kleines Büro einen Netzwerkbruch, weil ein alter HP-Drucker zum Drucken einiger sehr anstößiger antisemitischer Dokumente verwendet wurde. Es scheint, als sei es einer Reihe von Universitäten in westlichen Kulturen auf der ganzen Welt passiert .
Wie auch immer ... Ich habe gelesen, dass es sich bei den meisten Netzwerkdruckern tatsächlich um eine ziemlich grundlegende Sicherheitsanwendung handelt. Das hat etwas mit dem TCP-Port 9100 und dem Zugang zum Internet zu tun. Ich konnte nicht viele Informationen über das Wie finden, weil sich jeder zu sehr mit dem Warum zu befassen scheint.
Die Netzwerkeinrichtung ist für das betroffene Büro recht einfach. Es verfügt über 4 PCs, 2 Netzwerkdrucker, einen 8-Port-Switch und ein Modem / einen Router für Privathaushalte mit einer ADSL2 + -Verbindung (mit statischer Internet-IP und einer hübschen Vanille-Konfiguration).
Liegt die Schwachstelle im Modem / Router oder im Drucker?
Ich habe einen Drucker nie wirklich als ein Sicherheitsrisiko angesehen, das konfiguriert werden muss. Um das Netzwerk dieses Büros zu schützen, möchte ich verstehen, wie die Drucker ausgenutzt wurden. Wie kann ich den Exploit stoppen oder blockieren? Überprüfen oder testen Sie den Exploit (oder den korrekten Block des Exploits) in unseren anderen, viel größeren Büros?