Nyomtatott veszélyek

Onnan is fenyegeti veszély a vállalati informatikai infrastruktúrákat, ahonnan senki nem számítana rájuk: a nyomtatókon keresztül is támadhatók a hálózatok.

Azt mindenki tudja, hogy a hálózati nyomtatók és multifunkciós eszközök költséghatékonyabb dokumentum-előállítást tesznek lehetővé, mintha minden irodában egy-egy kisebb teljesítményű készülék működne.

 

Szoftveres, tehát veszélyes

Azt viszont kevesebben tudják, hogy mint minden hálózati eszköz, a nyomtató is megnyitja a kaput a biztonsági támadások előtt. Ráadásul ezekre a támadásokra kevesebben számítanak, hiszen egy nyomtató a számítógéphez képest mégis csak „buta” eszköz (bár ez egyre kevésbé igaz).

34180 26 147905

Veszély fenyegetheti az adatokat: egyrészt a kinyomtatott, de el nem vitt papírok formájában, másrészt elektronikus változatban is, hiszen a készülékben tárolhatók az ott nyomtatott, szkennelt dokumentumok, amelyek bizalmas információt is tartalmazhatnak. Másrészt a nyomtatón keresztül támadható maga a hálózat is, hiszen amin szoftverek futnak, az hackelhető, és ha a nyomtató útján a támadó bejut a hálózatba, már sokkal komolyabb célpontokat is támadhat.

Az igazi veszélyek azonban majd csak ezután jönnek, amikor a nyomtatók közvetlenül az internetről és/vagy mobiltelefonokról is elérhetők lesznek.

 

Azonosítás és titkosítás

Szakértők szerint az első és legfontosabb dolog annak felismerése, hogy a nyomtatók veszélyt jelentenek – sokan még idáig sem jutottak el. A papírt legalább már egyre több helyen igyekeznek védeni azzal, hogy a dokumentumok nem a „print” gomb megnyomásakor jönnek ki a gépből, hanem csak akkor, amikor a felhasználó a készüléknél azonosítja magát. Az azonosítás történhet pin-kóddal vagy mágneskártyával is; a modern nyomtatók már mindkettőt támogatják, még ha a kártyaleolvasót esetleg külön is kell megvenni.

A nyomtató merevlemezén tárolt adatok védelmére az egyik legelterjedtebb megoldás a titkosítás. Fokozható a biztonság, ha a dokumentum nem marad a merevlemezen: számos nyomtató képes arra, hogy az állományt a nyomtatás után egyből felülírja, és így normál eszközökkel kiolvashatatlanná tegye. Az is megoldás lehet, ha az állomány már fel sem kerül a merevlemezre, hanem egyből a memóriából nyomtat a készülék.

 

Szoftveres, tehát hackelhető

De nemcsak a dokumentumok miatt jelentenek veszélyt a nyomtatók, hanem mint hálózati eszközök is. Az újabb készülékek valóságos számítógépek, saját operációs rendszerrel, programozható környezettel – ez pedig ugyanolyan támadások előtt nyitja meg az utat, mint a normál pc-k esetében. Így aztán a védekezésnek is ugyanazokat az elveket kell követnie.

Hiába tud nagyon sok mindent a nyomtató, minden olyan protokollt, funkciót ki kell kapcsolni, amit a szervezet nem használ, mert azok támpontot jelenthetnek egy esetleges támadónak. Oda kell figyelni arra is, hogy mely szerverek és milyen szolgáltatásokon keresztül érhetik el a nyomtatókat – minden más kapcsolatot ki kell zárni. És bármennyire is meglepőnek tűnhet első pillanatra, nem szabad megfeledkezni a nyomtatószoftver és a firmware rendszeres frissítéséről, a hibajavítások telepítéséről sem.

Schopp Attila

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top