پرینتر و اسکنر؛ دروازه ای بی سروصدا برای نفوذ هکرها
پرینترها دیگر فقط چند برگه را چاپ نمی کنند. آن ها به شبکه، فضای ابری، ایمیل و سامانه های سازمانی وصل اند و حجم زیادی از اطلاعات حساس را پردازش می کنند. بااین حال، امنیت پرینتر و امنیت اسکنر هنوز در بسیاری از شرکت ها جدی گرفته نمی شود؛ غفلتی که می تواند زمینه ساز سرقت اطلاعات، باج افزار و دیگر حملات سایبری شود.
مشکل اینجاست که چاپگرهای چندکاره معمولاً سال ها در یک گوشه می مانند، بدون اینکه کسی سراغ به روزرسانی نرم افزار داخلی یا تنظیمات امنیتی آن ها برود. درست همان زمانی که تیم فناوری اطلاعات مشغول محافظت از لپ تاپ ها و سرورهاست، یک دستگاه قدیمی با رمز عبور پیش فرض می تواند راه ورود مهاجمان باشد.
مطالعه مقاله قبلی در دسته بندی کامپوتر با عنوان قرارداد جدید Salesforce و Anthropic برای توسعه ClaudeForce.
چرا تجهیزات چاپی هنوز یک ریسک جدی هستند؟
در ظاهر، پرینتر وسیله ای ساده و کم خطر به نظر می رسد. یک فایل دریافت می کند، آن را روی کاغذ می آورد و کار تمام است. اما مدل های جدید عملاً کامپیوترهایی کوچک با پردازنده، حافظه، سیستم عامل، فضای ذخیره سازی و اتصال دائمی به شبکه محسوب می شوند.
این دستگاه ها نسخه ای از اسناد چاپ شده و فایل های اسکن شده را، حتی به صورت موقت، داخل حافظه نگه می دارند. قراردادهای مالی، اطلاعات کارکنان، پرونده مشتریان، گزارش های پزشکی و اسناد حقوقی ممکن است از همین مسیر عبور کنند. اگر مهاجم به دستگاه دسترسی پیدا کند، احتمال مشاهده یا بازیابی این داده ها وجود دارد.
از طرف دیگر، پرینترها اغلب در فهرست دارایی های حساس سازمان قرار نمی گیرند. تیم امنیتی دقیقاً می داند چند سرور، لپ تاپ یا تلفن همراه در شبکه فعال است، ولی شاید تعداد چاپگرها، مدل آن ها و نسخه نرم افزار داخلی شان را نداند. همین نقطه کور، مدیریت آسیب پذیری چاپگر را دشوار می کند.
موضوع فقط شرکت های بزرگ نیست. فروشگاه ها، مدارس، درمانگاه ها و کسب وکارهای کوچک هم از دستگاه هایی استفاده می کنند که مستقیم به مودم یا شبکه بی سیم متصل اند. اگر تنظیمات اولیه تغییر نکرده باشد، نفوذ به بعضی از این تجهیزات برای یک مهاجم باتجربه چندان پیچیده نیست.
اسکنرها چه اطلاعاتی را در معرض خطر قرار می دهند؟
اسکن کردن سند معمولاً فرایندی امن و بی حاشیه به نظر می رسد؛ برگه را داخل دستگاه می گذارید و نسخه دیجیتال را به ایمیل یا پوشه شبکه می فرستید. اما همین فرایند چند مرحله دارد و هر مرحله می تواند یک نقطه ضعف تازه ایجاد کند.
فایل اسکن شده ابتدا توسط دستگاه پردازش می شود، سپس شاید روی حافظه داخلی ذخیره شود و در نهایت از طریق ایمیل، فضای ابری یا پروتکل های انتقال فایل ارسال گردد. اگر ارتباط رمزگذاری نشده باشد یا حساب کاربری دستگاه لو برود، افراد غیرمجاز می توانند به اسناد دسترسی پیدا کنند.
نگرانی مهم تر زمانی شکل می گیرد که اسکنر از یک حساب مشترک برای ارسال ایمیل استفاده می کند. این حساب ها گاهی رمز عبور ساده ای دارند و سال ها بدون تغییر باقی می مانند. سرقت همین اطلاعات ورود می تواند به مهاجم اجازه دهد پیام جعلی ارسال کند، به صندوق ایمیل وارد شود یا مسیر انتقال اسناد را تغییر دهد.
امنیت اسکنر فقط به خود سخت افزار محدود نیست. نرم افزارهای مدیریت اسناد، پوشه های اشتراکی، سرویس های ابری و حساب های ایمیل هم بخشی از این زنجیره اند. ضعف در هر حلقه می تواند کل فرایند را ناامن کند؛ حتی اگر دستگاه از برند معتبر و مدل جدیدی باشد.
رمزهای پیش فرض؛ هدیه ای آماده برای مهاجمان
یکی از رایج ترین اشتباهات، تغییر ندادن نام کاربری و رمز عبور مدیریتی است. بسیاری از دستگاه ها با اطلاعات ورود مشخص و قابل حدس عرضه می شوند. این رمزها در دفترچه راهنما وجود دارند و پیدا کردنشان سخت نیست.
اگر پنل مدیریتی پرینتر از طریق شبکه در دسترس باشد، مهاجم ممکن است تنظیمات دستگاه را عوض کند، مقصد فایل های اسکن شده را تغییر دهد یا دفترچه آدرس سازمان را بردارد. او حتی می تواند قابلیت های امنیتی را خاموش کند و برای حمله بعدی، راه دسترسی پایداری بسازد.
گاهی پنل مدیریت به اینترنت عمومی هم باز است؛ اتفاقی که اصلاً نباید رخ دهد، اما به دلیل پیکربندی اشتباه روتر یا انتقال پورت دیده می شود. در چنین شرایطی، حملات سایبری دیگر به حضور فیزیکی در ساختمان نیاز ندارند و مهاجم می تواند از کیلومترها دورتر دستگاه را بررسی کند.
استفاده از یک رمز پیچیده و منحصربه فرد قدم اول است، نه آخر کار. دسترسی مدیریتی باید فقط برای افراد مشخص و از بخش های مجاز شبکه فعال باشد. ثبت رویدادها و بررسی تلاش های ناموفق ورود نیز کمک می کند رفتار غیرعادی سریع تر دیده شود.
نرم افزار داخلی قدیمی یعنی دردسر تازه
پرینتر و اسکنر هم مثل کامپیوتر به به روزرسانی نیاز دارند. سازندگان معمولاً برای رفع نقص های امنیتی نسخه جدید فریم ور منتشر می کنند، اما نصب این نسخه ها در بسیاری از سازمان ها عقب می افتد یا کلاً فراموش می شود.
یک چاپگر ممکن است بیش از پنج یا حتی ده سال در شرکت استفاده شود. در این مدت، چندین آسیب پذیری برای سیستم عامل یا سرویس های شبکه آن کشف خواهد شد. وقتی اصلاحیه ها نصب نشوند، دستگاه به هدفی راحت برای اسکن خودکار و ابزارهای نفوذ تبدیل می شود.
مسئله زمانی پیچیده تر می شود که محصول به پایان دوره پشتیبانی برسد. دستگاه همچنان کار می کند و از نظر ظاهری مشکلی ندارد، ولی سازنده دیگر وصله امنیتی ارائه نمی دهد. ادامه استفاده از چنین تجهیزاتی می تواند امنیت پرینتر و کل شبکه را زیر سؤال ببرد.
سازمان ها باید برنامه مشخصی برای بررسی نسخه فریم ور داشته باشند. فعال سازی به روزرسانی خودکار، در صورت پشتیبانی دستگاه، انتخاب خوبی است؛ البته نسخه جدید بهتر است ابتدا آزمایش شود تا با سامانه های چاپ و مدیریت اسناد ناسازگاری ایجاد نکند.
چاپ رهاشده؛ خطری ساده اما واقعی
همه تهدیدها فنی و پیچیده نیستند. گاهی یک سند محرمانه چاپ می شود و ساعت ها روی سینی خروجی باقی می ماند. هر کارمند، مهمان یا نیروی خدماتی ممکن است آن را ببیند یا با خود ببرد.
این اتفاق در محیط های شلوغ بیشتر رخ می دهد. بخش های مالی، منابع انسانی، حقوقی و درمانی روزانه با اطلاعات حساسی سروکار دارند که نباید بدون مراقبت کنار دستگاه بمانند. یک اشتباه کوچک می تواند به افشای اطلاعات شخصی یا مشکلات قانونی منجر شود.
قابلیت چاپ امن راه حل مناسبی برای این وضعیت است. در این روش، فایل تا زمانی که کاربر با کارت، کد یا اپلیکیشن هویت خود را تأیید نکرده چاپ نمی شود. در نتیجه، سند دقیقاً هنگام حضور صاحب آن از دستگاه خارج خواهد شد.
پاک سازی خودکار کارهای چاپی قدیمی هم اهمیت دارد. اگر کاربری فایل را برای چاپ فرستاد ولی سراغ آن نیامد، بهتر است دستور پس از مدت مشخصی حذف شود. این کار علاوه بر کاهش مصرف کاغذ، احتمال مشاهده ناخواسته اسناد را کم می کند.
پرینتر می تواند سکوی حمله به شبکه باشد
مهاجم همیشه به دنبال خود سند نیست. گاهی هدف اصلی او استفاده از چاپگر به عنوان نقطه شروع برای حرکت در شبکه است. دستگاهی با دسترسی گسترده و نظارت ضعیف، جای خوبی برای مخفی شدن و شناسایی دیگر سامانه هاست.
پرینترهای سازمانی معمولاً با سرور چاپ، سرویس ایمیل، دایرکتوری کاربران و پوشه های شبکه در ارتباط اند. اگر حساب های مورد استفاده دسترسی بیش ازحد داشته باشند، نفوذ به دستگاه می تواند مسیر رسیدن به منابع مهم تر را هموار کند.
تفکیک شبکه جلوی بخش بزرگی از این خطر را می گیرد. چاپگرها و اسکنرها بهتر است در بخش جداگانه ای قرار بگیرند و فقط با سرویس هایی ارتباط داشته باشند که واقعاً لازم است. دسترسی مستقیم آن ها به پایگاه های داده یا سرورهای حساس معمولاً هیچ توجیهی ندارد.
استفاده از اصل حداقل دسترسی نیز ضروری است. حساب سرویس اسکن نباید اجازه مدیریت صندوق ایمیل یا مشاهده پوشه های نامرتبط را داشته باشد. هر مجوز اضافه، در صورت نفوذ، ابزار بیشتری در اختیار مهاجم می گذارد.
چاپ ابری هم بدون ریسک نیست
چاپ ابری مدیریت دستگاه ها و ارسال فایل از راه دور را آسان کرده است. کاربر می تواند بیرون از دفتر دستور چاپ بدهد و مدیر فناوری اطلاعات نیز چندین دستگاه را از یک پنل کنترل کند. این امکانات مفیدند، اما سطح حمله را هم گسترده تر می کنند.
در این مدل، اسناد ممکن است پیش از رسیدن به پرینتر از سرورهای واسطه عبور کنند. بنابراین نحوه رمزگذاری فایل ها، محل ذخیره سازی موقت و مدت نگهداری داده ها باید روشن باشد. سازمان نباید فقط به جمله های تبلیغاتی سرویس دهنده اکتفا کند.
حساب های مدیریت چاپ ابری باید با احراز هویت چندمرحله ای محافظت شوند. اگر یک حساب مدیر به سرقت برود، مهاجم شاید بتواند دستگاه های مختلف، تاریخچه کارها، کاربران و تنظیمات امنیتی را مشاهده یا کنترل کند.
در کنار آن، اتصال دستگاه به سرویس ابری باید مرتب بررسی شود. چاپگر قدیمی که دیگر استفاده نمی شود، نباید همچنان داخل پنل فعال بماند. حذف حساب ها، کلیدها و دستگاه های بلااستفاده بخش مهمی از امنیت اسکنر و زیرساخت چاپ است.
چطور ریسک پرینتر و اسکنر را کاهش دهیم؟
اولین قدم، تهیه فهرست کامل دارایی هاست. مدل دستگاه، شماره سریال، آدرس شبکه، محل نصب، نسخه فریم ور و مسئول نگهداری باید مشخص باشد. چیزی را که نمی شناسیم، نمی توانیم به درستی محافظت کنیم.
بعد از آن، رمزهای پیش فرض باید فوراً تغییر کنند. سرویس های بدون استفاده مانند FTP، Telnet یا چاپ مستقیم اینترنتی نیز بهتر است غیرفعال شوند. هر قابلیت روشن، یک مسیر احتمالی برای نفوذ است؛ پس فقط موارد لازم باید فعال بمانند.
فعال کردن رمزگذاری برای ارتباطات شبکه، فایل های اسکن شده و حافظه داخلی هم ضروری است. در دستگاه هایی که دیسک ذخیره سازی دارند، باید امکان پاک سازی امن داده ها وجود داشته باشد؛ به خصوص زمانی که دستگاه فروخته، اجاره یا از سازمان خارج می شود.
ثبت گزارش و ارسال رویدادها به سامانه نظارتی کمک می کند رفتارهای عجیب دیده شوند. چاپ تعداد زیادی سند در نیمه شب، تغییر ناگهانی مقصد اسکن یا تلاش های مکرر برای ورود به پنل مدیریت، نشانه هایی هستند که نباید نادیده گرفته شوند.
ارزیابی دوره ای آسیب پذیری چاپگر نیز باید وارد برنامه امنیتی سازمان شود. این ارزیابی شامل بررسی پورت های باز، نسخه نرم افزار، تنظیمات دسترسی، حساب های کاربری و ارتباط دستگاه با دیگر بخش های شبکه است.
کارکنان هم بخشی از راه حل هستند
حتی بهترین تنظیمات فنی بدون آموزش کاربران کامل نیست. کارکنان باید بدانند اسناد حساس را روی سینی چاپ رها نکنند، فایل های ناشناس را مستقیماً برای چاپ نفرستند و خطاهای عجیب دستگاه را گزارش دهند.
گاهی مهاجمان فایل هایی ارسال می کنند که ظاهراً یک فرم یا سند معمولی هستند، اما از نقص نرم افزار چاپ سوءاستفاده می کنند. دریافت فایل از فرستنده ناشناس و چاپ فوری آن، رفتاری ساده ولی خطرناک است.
کاربران همچنین باید مقصد اسکن را قبل از ارسال بررسی کنند. انتخاب اشتباه یک آدرس ایمیل یا پوشه مشترک می تواند اطلاعات محرمانه را بدون هیچ عملیات هکری افشا کند. امنیت همیشه فقط مبارزه با مهاجمان بیرونی نیست؛ خطای انسانی هم سهم بزرگی دارد.
آموزش های کوتاه و کاربردی معمولاً مؤثرتر از دستورالعمل های طولانی اند. چند یادآوری روشن درباره چاپ امن، گزارش دستگاه مشکوک و نحوه کار با اسناد محرمانه می تواند جلوی اتفاق های پرهزینه را بگیرد.
وقت آن رسیده پرینتر را مثل یک کامپیوتر ببینیم
پرینتر و اسکنر نباید وسیله هایی فراموش شده در گوشه دفتر باشند. این تجهیزات داده دریافت می کنند، به سرویس های مختلف متصل می شوند و گاهی اطلاعات را در حافظه نگه می دارند. پس همان مراقبتی را لازم دارند که برای لپ تاپ و سرور در نظر گرفته می شود.
مدیریت متمرکز، نصب منظم وصله ها، احراز هویت قوی، تفکیک شبکه و حذف دسترسی های اضافی می تواند بخش بزرگی از خطر را کنترل کند. در کنار این موارد، باید برای پایان عمر دستگاه هم برنامه داشت و اطلاعات ذخیره شده را پیش از واگذاری کاملاً پاک کرد.
نادیده گرفتن امنیت پرینتر شاید برای مدتی هیچ نشانه ای ایجاد نکند، اما همین سکوت گول زننده است. مهاجمان معمولاً سراغ جایی می روند که کمتر دیده می شود؛ دستگاه های چاپ و اسکن دقیقاً همان نقطه ای هستند که خیلی از تیم ها فراموشش کرده اند.
رویکرد درست، ترسیدن از فناوری نیست. کافی است تجهیزات چاپی را بخشی واقعی از زیرساخت دیجیتال بدانیم و برایشان سیاست امنیتی روشن داشته باشیم. با چند اقدام اصولی می توان احتمال نشت داده، سوءاستفاده داخلی و حملات سایبری را به شکل محسوسی پایین آورد.
برای دریافت جدیدترین اخبار تکنولوژی با مجله هوش مصنوعی با ما همراه باشید
نظرات کاربران