Användarna följer säkerheten för smartphones och datorer på alla sätt, men till hackarnas glädje tänker de inte ens på utskriftsapparater. Gadget-testaren John Brandon tar reda på vilka hot som hotar skrivare och hur man undviker dem.
Vad kan hota en skrivare?
En modern skrivare bör inte uppfattas som en oberoende enhet som endast kan producera ark med utskriven text. I själva verket är det en specialiserad dator med eget operativsystem och nästan alltid med tillgång till Internet. Så även små skrivare i hemmet kan ge hackare kopior av viktiga dokument som ”gåva”. Hacking av företagsenheter är det farligaste.
DoS (Denial of Service)-attacker är en form av ”skadlig kod”. Hackare skickar ett orealistiskt jobb till tryckeriet: kodrader startar en oändlig cykel av ändringar utan att gå till trycksteget. Hela tiden är enheten inte tillgänglig för användning – obehagligt, men reparerbart.
Ännu värre är det när angriparna förblir ”osynliga” och infiltrerar en enhets icke-flyktiga minne (NVRAM), samlar in den nödvändiga informationen och ”rensar upp” loggfilerna bakom dem. Ett företag kan förlora månader av känsliga uppgifter, från anställdas löner till kundkontakter och detaljer i avtal. Det är lätt att föreställa sig den skada som detta orsakar för verksamheten och anseendet.
Hur du utvärderar skrivarens säkerhet
Innan du kan vidta åtgärder måste du bedöma det aktuella läget: hur många enheter finns det, hur fungerar de, vem använder dem?. Det är lämpligt att tillbringa en hel dag i observationsläge och vara uppmärksam på följande punkter [1]:
Tillgång och konnektivitet
Redan i detta skede kan obehagliga överraskningar upptäckas – t.ex. ett öppet Wi-Fi-nätverk eller missbruk av gäståtkomst.
Dokumenthantering
Alla steg före och efter utskrift eller skanning måste dokumenteras: var dokumentet lagras, hur det tas ut ur enheten och hur det används. Dataläckage kanske inte beror på hackare utan snarare på att anställda lagrar skannade kopior av känsliga dokument på personliga mobila enheter eller lämnar utskrifter på skrivaren.
Nätverk
De flesta organisationer använder nätverksskrivare, så det är inte bara själva skrivaren som behöver granskas. Säkerhetsåtgärder måste vidtas för alla datorer och servrar.
Hur man gör en skrivare osårbar
Xerox® ConnectKey® ger en omfattande säkerhetslösning för MFP:er mot interna och externa hot. Den använder säkra dataöverföringsprotokoll och 256-bitars kryptering på hårddisken med automatisk överskrivning. Skrivare som är baserade på detta system finns tillgängliga i Xerox webbutik. Ytterligare säkerhetsåtgärder kan omfatta:
Digital dokumentförstöring
Om du förstör ett konfidentiellt utskrivet dokument med en dokumentförstörare kommer de digitala spåren att finnas kvar i enheten. I det här fallet är skrivarens förmåga att behålla data i flera månader en anledning till oro, inte stolthet. Xerox® ConnectKey® möjliggör den digitala motsvarigheten till en dokumentförstörare och gör det möjligt att radera inte bara tryckta dokument utan även deras virtuella ”skuggor”.
Nytt utskriftssystem på kontoret
Begränsad tillgång till multifunktionsmaskiner kommer att minska risken för läckage avsevärt. Särskilda autentiseringssystem, tidskänslig utskrift eller anslutning till en specifik PC-grupp bidrar endast till att uppnå detta.
Avstängning av enheten
En genomsnittlig skrivare tillbringar upp till 80 % av sin drifttid på tomgång. Alla resurser frigörs och kan utnyttjas av hackare. Att stänga av en redan vilande multifunktionsenhet är troligen ingen större olägenhet, men det kan spara data.
Uppdatering av nätverksinfrastrukturen
I strävan efter skrivarskydd får du inte glömma datorer, routrar och servrar. Övervakning och snabb uppdatering av alla nätverksinfrastrukturkomponenter hjälper dig att hålla dig ett halvt steg före hackare.
Förteckning över källor
- Hur du gör din skrivare säkrare, John Brandon (author/john-brandon), Techradar.com. URL: news/how-to-secure-your-printer&sa=D&ust=1601583679865000&usg=AFQjCNHHHhd7hopaYoiuPuGSnLTFyW-yYg (besökt den 03.11.2020 g.).
Hur skyddar man verkligen sin skrivare från hackare? Finns det några specifika åtgärder eller säkerhetsfunktioner som amerikanska experter rekommenderar att man använder?