Din printer er et sikkerhedsproblem
Printerne er så avancerede i dag, at de i sig selv udgør et sikkerhedsproblem, for alt for få husker at kigge på sikkerhed, når det handler om deres printer
Del artiklen påAf Lars Bennetzen
Sikkerhedsproblematikken for virksomheder bliver stadig mere og mere kompliceret. Fra at virksomheder udelukkende skulle sikre deres perimeter, så handler sikkerhed i dag om at sikre så vel computere, som laptops, tablets, smartphones og nu også printere.
- Sikkerhed er et stigende problem og vi oplever en stor generel stigning. Ikke mindst når det kommer til printere, oplever vi, at der sker utrolig meget. Men mange ved ikke, at de bliver ramt gennem deres printer, og hvis de ved det, så rapporterer de det ikke, så problemet kan være langt større, end vi er klar over, fortæller Nicholas Skov, produktchef hos HP i Danmark.
Samtidig står vi overfor, at den nye EU persondataforordning snart træder i kraft, og derved bliver det endnu vigtigere at holde øje med printerne og deres sikkerhedsniveau.
- Vi ser, hvordan enheder, der kommunikerer på internettet (IoT-enheder, red.), i stigende grad bliver udsat for angreb fra cyberkriminelle, og printere er desværre en del af den tendens, siger Nicholas Skov.
Derfor mener han, at det ikke længere går at ignorere problemerne omkring sikkerheden på netværksprintere set i lysetaf de mange eksempler på, at firewalls ersvækkede over for mange sofistikeredehackerangreb.
- Organisationer er nødsaget til aktivt at adressere sikkerhedsproblemerne inden for print-infrastruktur, og her er leverandører af managed print services som HP en vigtig partner i den opgave, forklarer Nicholas Skov.
Fælles ansvar = ingens ansvar
Men der er en udfordring, når det kommer til sikkerhed, for mange virksomheder har lidt berøringsangst, når det kommer til at snakke om it-sikkerhed. Det er en erfaring, som Frederik Sveen, Pre-Sales Technical Consultant hos HP, har gjort sig over årene.
- Mange tænker ofte: ”Hvor vigtigt er det egentligt, og hvad er risikoen i virkeligheden,” og så ser vi tit, at samtalen dør der. De ønsker i virkeligheden ikke at tage stilling til it-sikkerhed, siger Frederik Sveen.
Men problemet stopper ikke der. For Frederik Sveen fortæller, at det er ret almindeligt, at hvor det er it-afdelingen, der står for virksomhedens it-sikkerhed, så er det meget ofte en anden afdeling, der har ansvaret for indkøb af printere.
- Det skaber et problem, for når it-afdelingen ikke står for indkøbet, så kan de heller ikke sikre, at printeren er omfattet af de sikkerhedsforanstaltninger, som de har sat op, siger Frederik Sveen.
Problemet forværres ifølge Nicholas Skov af, at mange glemmer, at en moderne printer i dag faktisk er en lille computer med processor, lagerplads, hukommelse og meget mere.
- Printeren i dag kan langt mere end bare skrive ud. De kan gemme dokumenter, sende mails, faxe og sende informationer om deres egen tilstand, og dermed bliver de lige så udsat for angreb som en computer, der er på netværket, siger Nicholas Skov.
Hackeren stjæler harddisken
Men hvad er det så lige, der gør printeren til så oplagt et mål for de cyberkriminelle? Frederik Sveen forklarer til IT-Reload, at en printer er god til at hente data, og det er det, som de fleste cyberkriminelle går efter.
- De fleste printere i dag er bygget til at hente og gemme data på den indbyggede harddisk, så i mange tilfælde handler det blot om, at hackeren skal have fat i den disk, fortæller Frederik Sveen.
At få fat i harddisken kan så ske på flere måder. Enten kan hackeren forklæde sig som reparatør og så bare spankulere ind i virksomheden og udskifte harddisken, eller hvis det ikke er så vigtigt hvilken virksomheds data, der stjæles, ja så er det blot at indkøbe gamle printere.
- Rigtig mange gamle printere bliver ikke slettet, når de skal videresælges. Det betyder, at vigtige data kan ligge på harddisken, når gamle printere bliver solgt videre, siger Frederik Sveen.
Men det er ikke den eneste måde, en hacker kan bruge en printer til at få data ud fra en virksomhed på. Frederik Sveen kan fortælle, at hvis en hacker kan få malware ind på netværket i virksomheden, så kan han hurtigt ramme og inficere en printer.
- I dag har vi polymorphic malware, der selv finder enheder på netværket, som kan inficeres, og den malware er udviklet til at arbejde under radaren, pointerer Frederik Sveen.
En anden, og langt mere avanceret metode, er at gøre brug af, at printeren både er en server og en klient. Når den skriver ud, er den en server, og når den sender mails er den en klient.
- I printeren ligger der derfor ofte en klient, der logger ind i virksomhedens AD, (Active Directory, red.), hvorfra den har adgang til alle virksomhedens mail-adresser. Hvis hackeren kan inficere sådan en klient, får han adgang til at hente data og ikke mindst lave og udsende falske emails, fortæller Frederik Sveen og påpeger, at det er et tænkt eksempel, men absolut en teoretisk mulighed.
Let at forhindre hacking af printeren
Der findes ikke mange virksomheder i dag, der ikke har en eller flere printere stående. Og de fleste virksomheder har printere med harddisk, processor og masser af lagerplads. Men netop fordi printeren i dag ligner en computer så meget, som den gør, så er det faktisk også ret enkelt at beskytte den i virksomhedens netværk.
- It-afdelingen skal betragte printeren som en computer, der kommer ind i netværket, og beskytte den på nøjagtig samme måde, forklarer Nicholas Skov.
Samtidig så anbefaler Nicholas Skov, at man altid sikrer, at printeren er udstyret med den nyeste firmware og en krypteret harddisk, så det bliver sværere at inficere den og tæt på umuligt at få brugbare data ud fra harddisken, hvis den skulle blive stjålet.
HP har indført, hvad de kalder for HP Sure Start, en tjeneste, der kontrollerer, at bios’en på printeren er sikker og ikke modificeret. Derved sikres det, at der ikke er kommet malware ind på printeren.
- HP Sure Start tjekker også firmware og hukommelse for at være sikker på, at der ikke er kommet malware ind, som gemmer sig der, slutter Nicholas Skov.