پرینتر؛ بستر تازه‌ی نفوذ هکرها

25 آبان 1404 پرینتر؛ بستر تازه‌ی نفوذ هکرها

 روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ این روزها هکرها تقریباً هیچ رایانه‌ای پیدا نمی‌کنند که روی آن برنامه‌های امنیتی قوی نصب نباشد. به همین دلیل، تمرکز خود را به‌جای رایانه‌ها روی سرورها و دستگاه‌های تخصصی شبکه گذاشته‌اند؛ تجهیزاتی که معمولاً دسترسی گسترده دارند، اما از نظر امنیتی ضعیف‌اند و حتی قابلیت ثبت گزارش هم ندارند. پیش‌تر درباره‌ی دستگاه‌های اداری آسیب‌پذیر نوشته بودیم. حملات واقعی در سال ۲۰۲۵ بیشتر روی تجهیزات شبکه مانند درگاه‌های ارتباطی امن، دیواره‌های آتش، روترها، سیستم‌های نظارت تصویری و خود سرورها متمرکز شده‌اند. اما نباید از پرینترها غافل شد. پیتر گایسلر پژوهشگر امنیتی در همایش امنیتی اخیر یادآور شد که آسیب‌پذیری مهمی در پرینترهای شرکت Canon پیدا کرده است که امکان اجرای کد مخرب را روی دستگاه فراهم می‌کند؛ و نکته‌ی جالب این‌جاست که برای سوءاستفاده از این ضعف تنها کافی است یک فایل معمولی را برای چاپ ارسال کنید.

ساز و کار حمله

حمله با ارسال یک فایل چاپی با فرمتی مخصوص آغاز می‌شود؛ فایل چاپی که مانند پرونده‌های تصویری، شامل متن، تصاویر و قلم‌ها می‌شود. قلم‌ها معمولاً در قالبی ذخیره می‌شوند که برای نمایش یکسان حروف در همه‌ی اندازه‌ها طراحی شده‌اند. این قالب اجازه می‌دهد درون خود قلم، دستورهایی برای چگونگی نمایش دقیق حروف ذخیره شود. این دستورها در واقع مجموعه‌ای از فرمان‌های یک ماشین مجازی کوچک‌اند که توانایی‌هایی مشابه زبان‌های برنامه‌نویسی دارد. گایسلر و همکارانش بررسی کردند که چاپگرهای برند Canon این دستورها را چگونه اجرا می‌کنند و دریافتند برخی از آن‌ها را به‌صورت ناامن پردازش می‌کنند. برای نمونه، بخش‌هایی که باید از سرریز حافظه جلوگیری کنند، هیچ کنترلی انجام نمی‌دهند.

در نهایت، پژوهشگران توانستند یک قلم مخرب بسازند. وقتی فایلی که این قلم آلوده در آن استفاده شده، روی برخی چاپگرهای کانن چاپ می‌شود باعث سرریز حافظه و نوشتن داده‌های اضافی در بخش‌های حساس دستگاه می‌شود و همین موضوع اجازه می‌دهد کد مخرب روی پردازشگر چاپگر اجرا شود. تمام حمله فقط از طریق همان فایل قلم انجام می‌شود و بقیه‌ی فایل چاپی هیچ مشکلی ندارد. شناسایی این کد مخرب هم بسیار سخت است، چون ظاهرش درست شبیه دستورهای عادی یک قلم است و بخش دیگری از آن مخصوص سیستم‌عامل داخلی چاپگر نوشته شده است.

Canon در سال‌های اخیر تلاش کرده امنیت نرم‌افزار چاپگرهایش را افزایش دهد، اما معماری سیستم عامل اختصاصی آن هنوز اجازه نمی‌دهد برخی سازوکارهای پیشرفته‌ی امنیتی مانند جابه‌جایی تصادفی محل داده‌ها یا کنترل‌های حفاظتی روی پشته به‌طور مؤثر پیاده‌سازی شود. به همین دلیل، محققان گاه‌به‌گاه راه‌هایی برای دور زدن این محافظت‌ها پیدا می‌کنند. در این حمله نیز کد مخرب توانست در بخشی از حافظه که برای یک روش دیگر چاپ در نظر گرفته شده بود قرار گرفته و اجرا شود.

سناریوی واقعی حمله

Canon در گزارش خود اعلام کرده که این آسیب‌پذیری می‌تواند از راه دور و از طریق اینترنت سوءاستفاده شود و توصیه کرده چاپگر فقط از داخل شبکه‌ی سازمان قابل استفاده باشد. هرچند این توصیه درست است، اما تنها خطر موجود نیست.گایسلر در ارائه‌ی خود به سناریوی بسیار واقعی‌تری اشاره می‌کند: مهاجم یک فایل به‌ظاهر عادی را از طریق ایمیل یا پیام‌رسان برای یک کارمند ارسال می‌کند و از او می‌خواهد آن را چاپ کند. اگر کارمند فایل را داخل شبکه‌ی داخلی چاپ کند، کد مخرب روی چاپگر اجرا می‌شود. توانایی این بدافزار محدود است، اما می‌تواند مثلاً یک تونل ارتباطی ایجاد کرده و راه را برای حمله به رایانه‌های دیگر سازمان باز کند. یا حتی می‌تواند همه‌ی اسناد چاپ‌شده در شرکت را به سرور مهاجم ارسال کند؛ اتفاقی که برای موسساتی مانند شرکت‌های حقوقی می‌تواند فاجعه‌بار باشد.

راهکارهای امنیتی

آسیب‌پذیری کشف‌شده با نصب آخرین به‌روزرسانی نرم‌افزار پرینتر رفع می‌شود. با این حال، بسیاری از سازمان‌ها ـ حتی آن‌هایی که رایانه‌ها و سرورها را به‌طور منظم به‌روزرسانی می‌کنندـ برای به‌روز کردن پرینترها برنامه‌ی مشخصی ندارند. این روند باید برای تمام تجهیزات متصل به شبکه اجرا شود.

با این وجود، پژوهشگران هشدار می‌دهند که دستگاه‌های تخصصی راه‌های حمله‌ی بسیاری دارند و ممکن است فردا ضعف جدیدی کشف شود. توصیه ما به شما این است که:

  • شبکه را بخش‌بندی کنید تا پرینتر امکان برقراری ارتباط‌های غیرضروری را نداشته باشد.
  • تمام قابلیت‌های غیرلازم پرینتر را خاموش کنید.
  • برای هر پرینتر یک گذرواژه‌ی مدیر قوی و منحصربه‌فرد تنظیم کنید.
  • از یک مجموعه‌ی کامل امنیت سازمانی که شامل سامانه‌های تشخیص تهدید، فایروال مناسب و نظارت شبکه می‌شود استفاده کنید.

 

 کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

 

 

 

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    22,823,000 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    22,823,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    152,235,500 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    43,065,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    61,755,500 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    66,062,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    274,050,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    438,465,500 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    328,845,500 ریال
    خرید
  • Kaspersky Small Office Security

    526,770,500 ریال
    خرید
  • Kaspersky Small Office Security

    383,655,500 ریال
    خرید
  • Kaspersky Small Office Security

    613,553,000 ریال
    خرید
  • Kaspersky Small Office Security

    438,465,500 ریال
    خرید
  • Kaspersky Small Office Security

    701,858,000 ریال
    خرید
  • Kaspersky Small Office Security

    493,275,500 ریال
    خرید
  • Kaspersky Small Office Security

    788,640,500 ریال
    خرید
  • Kaspersky Small Office Security

    502,410,500 ریال
    خرید
  • Kaspersky Small Office Security

    803,865,500 ریال
    خرید
  • Kaspersky Small Office Security

    707,948,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,132,725,500 ریال
    خرید
  • Kaspersky Small Office Security

    913,485,500 ریال
    خرید
  • Kaspersky Small Office Security

    1,461,585,500 ریال
    خرید
  • Kaspersky Small Office Security

    1,103,798,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,766,085,500 ریال
    خرید
  • Kaspersky Small Office Security

    2,093,423,000 ریال
    خرید
  • Kaspersky Small Office Security

    3,349,485,500 ریال
    خرید
  • Kaspersky Standard For Mobile

    امنیت موبایل خود را در تمامی دستگاه‌ها به‌طور کامل سامان‌دهی کنید. دستگاه‌های هوشمند خود را با یک موبایل سکیوریتی، در برابر جدیدترین تهدیدات دیجیتال محافظت کنید — تا خیال‌تان ...

    25,839,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد