Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

L'imprimante : vecteur de piratage

par - source: Tom's Hardware FR

Domotique : point d'entrée des pirates ?

ICSA Labs, une filiale de Verizon Business, vient d'annoncer un programme pour aider les constructeurs d'imprimantes (et autres appareils connectés à un réseau) à sécuriser leurs appareils. La raison ? Ces périphériques sont souvent connectés aux réseaux d'entreprises sans véritablement faire partie de l'infrastructure et les administrateurs réseau ont peu de possibilités pour gérer correctement les appareils. Et comme la sécurité de leurs appareils n'est pas toujours la priorité des constructeurs, il est possible de pénétrer frauduleusement dans un réseau en utilisant les failles des appareils de ce type. ICSA Labs propose donc une certification « Network Attached Peripheral Security » (NAPS) aux constructeurs, un programme qui va permettre aux fabricants de chercher les failles et donc — normalement — de les corriger.

Notons que ICSA Labs ne vise pas que les périphériques comme les imprimantes ou les fax, mais aussi tous les appareils autonomes qui sont reliés à un réseau : NAS, caméras de surveillance, distributeurs de billets ou tout simplement les systèmes de domotique.

Partager:
13
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
dextermat 28/09/2009 19:13
Masquer
-0+

j'aurais également incsrit : L'imprimante : vecteur de non-fonctionnement sur vista :P

norb42 28/09/2009 19:23
Masquer
-1+

vecteur de piratage ? Je vois pas tres bien comment qq'un a un exemple ?

ultrabill 28/09/2009 19:45
Masquer
-4+

Citation :

vecteur de piratage ? Je vois pas tres bien comment qq'un a un exemple ?


Quand tu imprimes les jaquettes de tes DVD tu fait du piratage :o

solistice 28/09/2009 19:54
Masquer
-2+

par exemple, certaines imprimantes wifi ont une config protégée par le compte et le mot de passe admin / admin.

En se connectant avec un cable réseau, on peut accéder à l'interface et ensuite récupérer la clé wpa locale.

Après, il est facile de surveiller le réseau de l'entreprise.

Ce n'est qu'un exemple mais c'est du classic.

back6 28/09/2009 21:58
Masquer
-2+

Certaines imprimantes sont des CATASTROPHES dans un réseau. J'ai l'exemple d'imprimantes qui, parce qu'un obscur protoocole du début du réseau - rarp - était activé, prenait la place de machines existantes dans le réseau en cas de défaillances du dhcp. Si l'adresse prise est celle de la passerelle, c'est effet garantie. Ca aussi c'est un problème de sécurité informatique.

bebRito 29/09/2009 10:06
Masquer
-0+

norb42 :
vecteur de piratage ? Je vois pas tres bien comment qq'un a un exemple ?


Il y aussi des imprimantes pro avec un port usb en façade (comme la mienne). Ca pourrait servir à installer du code malicieux, ou détourner des informations de l'entreprise (mais là, il faudrait être balaise quand même)

magellan 29/09/2009 10:28
Masquer
-0+

D'autant plus que nombre d'imprimantes pro deviennent de véritables serveurs d'impression... Donc potentiellement le siège de piratages (vive le wifi :/ ), ou de déploiement de code pourri.
Tout périphérique rejoignant un réseau et répondant aux requêtes des utilisateurs devrait, à terme, être défini et conçu selon une norme minimale de sécurité. Difficile d'envisager un avenir "full connected" sans appréhender tous les points d'entrée au dit réseau, non?

batchy 29/09/2009 14:46
Masquer
-1+

Imprimantes, téléphones VOIP, rétroprojecteurs réseaux ... C'est pas des périphs à négliger. Surtout quand on voit que certains périphs, à travers leurs interface web, permettent de sniffer à des fins de diagnostic ....

magellan 29/09/2009 18:56
Masquer
-1+

Batchy :
Imprimantes, téléphones VOIP, rétroprojecteurs réseaux ... C'est pas des périphs à négliger. Surtout quand on voit que certains périphs, à travers leurs interface web, permettent de sniffer à des fins de diagnostic ....


Et encore plus du fait qu'on compte sur cette connectivité pour en faire la promotion! Même les appareils les plus ordinaires commencent à voir fleurir du wifi dessus... donc en conséquence des points d'entrée débiles sur le réseau!

norb42 29/09/2009 21:30
Masquer
-1+

imprimante wifi + PRO ? je suis arriéré ou ca va pas dans la même phrase !!

magellan 30/09/2009 17:55
Masquer
-1+

norb42 :
imprimante wifi + PRO ? je suis arriéré ou ca va pas dans la même phrase !!


Là tu te trompes lourdement justement. Je serais d'accord dans l'absolu, mais dans les faits nombre d'entreprises passent dorénavant avec le wifi, ne serait-ce que parce que leurs locaux ne leur appartiennent pas. Tirer du fil c'est cher, complexe... alors que le wifi c'est "transparent" ou presque.

sans compter le nombre de profils itinérants qui ne se connectent à l'entreprise que par Wifi!

Le wifi n'a rien de 'anti pro', ce qui l'est c'est l'incompétence de ceux qui initialisent ces solutions sans fil.

shooby 05/10/2009 16:58
Masquer
-1+

ultrabill :
Quand tu imprimes les jaquettes de tes DVD tu fait du piratage


Oui madame albanel.

ultrabill 05/10/2009 22:38
Masquer
-1+

Citation :

Oui madame albanel.


:lol:
Pas sûr qu'elle sache ce qu'est une imprimante, d'ailleurs... Si on lui dit que ça protège des radiations de sa souris Open Source, elle nous croira ? [:matleflou]

Publicité

Les offres du moment

Newsletters


OK