شرکت فنلاندی F-secure مشاور در زمینه امنیت شبکه، روز سه شنبه اعلام کرد آسیبپذیری و رخنههای امنیتی در بیش از 150 محصول پرینترهای همه کاره شرکت HP ، وجود دارد. شرکت HP پس از آگاهی یافتن از این رخنهها، پچهایی برای بهبود وضعیت امنیت پرینترهای خود به سرعت منتشر نموده است. براساس گزارشات f-secure هکرها میتوانند با نفوذ در رخنههای امنیتی، کنترل دستگاهها را در دست گیرند، اطلاعات را بدزدند، به شبکهای که دستگاه به آن متصل است وارد شوند و انواع مشکلات دیگر را برای دارندگان این دستگاهها به وجود آورند.
تیمو هیروونن از اعضای اصلی مشاوران امنیت شرکت F-secure معتقد است همانطور که در مستندات این شرکت اراده شده است، کسانی که در زمینه اختلال در شبکهها به قصد اخاذی ، دزدی و حتی خرابکاری اقدام میکنند اگر تجربه کافی و تبحر کافی داشته باشند، میتوانند از این نقطه ضعفهای شبکه بخصوص دستگاههای همه کاره، سواستفاده کرده و باعث مشکلاتی فراتر از تصور شوند.
تحقیقات مشاوران امنیت شرکت، در ابتدا برای تحقیق روی نقاط ضعف امنیتی در شبکهها بوده است که پس از مدت کوتاهی محققان درمییابند دستگاههای ساخت شرکت HP رخنههای امنیتی دارد که دسترسی کامل به دستگاه و بعضا به شبکه متصل به دستگاه را به آنها میدهد. پس از آن شرکت HP تلاش میکند تا با ارائه پچهایی این رخنهها را برطرف کند، اما پس از چند ساعت، مجددا محققان به دستگاهها نفوذ میکنند.
آنها در تحقیقات خود اذعان میدارند این رخنههای یافت شده فعلا در خصوص محصولات HP و مدلهای ارائه شده در سایت امنیتی HP هستند و در خصوص دستگاهها و مدلهای دیگر، اطلاع رسانیهای جدید اعلام خواهد شد.
یکی از موثرترین راههای حمله و هک، گول زدن مخاطب یا کاربراز یک سازمان منتخب، توسط وارد شدن به لینک سایت آلوده به ویروس یا بدافزار است. بدین صورت این ویروس ها به پرینترهای همه کاره حمله کرده و آنها را به یک نقطه ورود به شبکه تبدیل مینمایند.
نکاتی برای بالا بردن ضریب امنیت در شبکه
در حالی که شرکت HP به همراه مشاوران شرکت F-secure در تلاشند تا این رخنههای امنیتی را دراسرع وقت برطرف نمایند، کارهایی برای افزایش ضریب امنیت در شبکه میتوان به کار برد:
- محدود کردن ارتباط فیزیکی با پرینترهای همه کاره
- محدود کردن دستگاه در یک VLAN با فایروال جداگانه
- اعمال کردن شیوههای نصب و راه اندازی و نگهداری از دستگاه که از طرف شرکت سازنده اعلام میشود برای امنیت بهتر و بیشتر
- قرار دادن دستگاه در یک منطقه محافظت شده که بتوان با مانیتور کردن مداوم، هرگونه دسترسی به آن را در لحظه ثبت نمود.
این هشدار میتواند برای شرکتها و مصرف کنندگان زنگ خطری باشد تا دوباره نگاهی به وضعیت امنیت شبکه خود و رخنههای موجود در دستگاه های مصرفی مانند پرینتر ها، اسکنرها، و… داشته باشند تا از گزند مشکلات امنتیتی که میتواند به وجود آید از جمله حملههای هکرها در امان باشند.
با نزدیک شدن به روزهای پایانی سال، احتمال خرید دستگاههایی مانند پرینتر برای سال جدید بیشتر می شود و تخفیف ها و پیشنهادهای مختلفی برای فروش بیشتر این محصولات ارائه می شود. لازم است خریداران قبل از خرید، اطلاعات لازم را تهیه نمایند و با مطالعه در خصوص هرکدام از دستگاهها، ریسک مشکلات امنیتی در منزل یا محل کار خود را به حداقل رسانند.
منبع: tech news world
برای دیدن اخبار بیشتر کلیک کنید.