Buscar este blog

martes, 13 de noviembre de 2012

Los paneles web de las impresoras: una información muy apetecible para los atacantes.

Es sabido por todos que es vital el proteger tanto los ordenadores como los servidores para mantener a salvo la información confidencial de una empresa. Se destina mucho dinero y un gran esfuerzo a evitar que estos sistemas sean inaccesibles para usuarios no autorizados. Aún se duda si para los Smartphones o tablets se tiene que destinar los mismos recursos, pero si hablamos de las impresoras de red el tema es pero aun.
La seguridad de estos es precaria y es posible acceder a estas desde un panel web sin protección alguna. A continuación podemos acceder al panel web de varias impresoras desde Google.



En muchos casos no tienen ni contraseña por lo que fácilmente podemos acceder a su información.

 

Aunque no podamos modificar datos, podemos obtener información de la red donde está. Esta información es útil y se puede aprovechar para ataques dirigidos usando exploits que se aprovechen de los agujeros de seguridad.

 

Normalmente tienen función de fax, entonces podremos acceder a la info de números enviados o recibidos. Muy útil para información de clientes o proveedores..

 

También podremos conseguir más datos interesantes:


Por ejemplo, información sobre la red o el protocolo de comunicación usado:

 

Si tienen ganas de molestarnos y tienen la posibilidad de poner contraseñas temporales a documentos PDF, pueden hacerlo.

 

Como pueden ver es muy importante no dejar ningún tema de seguridad sin revisar ya que podemos revelar información privada a otros.. El administrador del sistema debería proteger este tipo de cosas, aunque los fabricantes también deberían hacer algo.

No hay comentarios:

Publicar un comentario