Spring til indhold
ArtikelNetværkssikkerhed

Printeren er kontorets mest oversete angrebsflade

Multifunktionsprinteren har harddisk, webserver og adgang til netværket, men patches og hærdes sjældent som andre servere. Om printersikkerhed i praksis.

Kontorprinter med dokumentbakke – datasikkerhed i det fysiske kontormiljø

FOTO: Mahrous Houses / Unsplash

En moderne multifunktionsprinter er en server. Den har styresystem, lagring, webinterface og fuld adgang til det interne netværk, og den ser hvert dokument der scannes og printes i virksomheden. Alligevel behandles den sikkerhedsmæssigt som et møbel: standardkodeordet består, firmwaren opdateres aldrig, og ingen kigger i dens logfiler.

Standardkodeordet er det første stop

Printeres administrationsinterface leveres med kendte standardkodeord, og listerne over dem ligger frit på nettet. En angriber på det interne net, eller på et gæstenet der ikke er ordentligt adskilt, kan med adminadgang omdirigere scanninger, læse adressebøger med medarbejder-mails og bruge printeren som fodfæste. Skift kodeordet ved installation, som på alt andet udstyr med et login.

Firmware, netsegment og gamle protokoller

Hærdningen derfra er velkendt disciplin: hold firmwaren opdateret, for printerfirmware retter reelle sårbarheder. Placér printere i eget VLAN uden adgang til internettet, så de kan nås af brugerne men ikke selv ringe hjem. Og slå ubrugte protokoller fra i webinterfacet, især telnet, FTP og ældre SNMP-versioner, som mange maskiner stadig leverer tændt fra fabrikken.

Glem ikke dokumenterne og harddisken

Fortrolige udskrifter i bakken og en intern harddisk fuld af scanninger er printersikkerhedens analoge halvdel: aktivér print ved kortscan eller kode, og slet eller kryptér lagringen før maskinen forlader huset ved leasingudløb. Forbrugsstoffer er derimod sjældent sikkerhedens problem; patroner og tonere fra etablerede danske forhandlere som tonerland.dk ændrer ikke maskinens software, og indkøbet kan roligt optimeres på pris, mens sikkerhedsarbejdet lægges der hvor risikoen er: kodeord, firmware og netsegmentering.

Ofte stillede spørgsmål

Kan en printer reelt blive hacket?
Ja, og det er dokumenteret i både forskning og virkelige angreb. Printeren er interessant netop fordi den overvåges mindre end servere og pc'er.

Hvad er det vigtigste enkelttiltag?
Skift administrationskodeordet og opdater firmwaren. De to trin lukker størstedelen af de kendte angrebsveje.