Overslaan en naar de inhoud gaan

Yep, printers zijn ook nog steeds makkelijk te hacken

Andrew Auernheimer slaagde erin zeker enkele duizenden printers een racistische boodschap uit te laten spuwen. Die printers hadden één ding gemeen: ze waren aan internet gekoppeld zonder dat poort 9100 was beschermd. Dergelijke printers zijn met daarvoor geschikte tools eenvoudig te vinden. Auernheimer gebruikte daarvoor masscan, maar met het bekendere Shodan had het ook makkelijk gekund, zei hij.
Business
Shutterstock
Shutterstock

Auernheimer vond alleen al in de VS en Australië een kleine 30.000 printers die van buitenaf opdrachten accepteerden zonder om authenticatie te vragen. Die printers serveerde hij een postscript-bestand die de boodschap met racistische inhoud bevatte. Daarbij zaten in ieder geval nogal wat printers op universiteiten. Daar leidde het incident tot zoveel commotie dat het in de publiciteit kwam.

'Geen hack'

Auernheimer kwam al eerder in het nieuws met een vergelijkbaar incident. In 2010 gaf hij via Gawker details vrij over een fout bij de configuratie van een server bij AT&T. Daardoor kwamen gegevens van 114.000 iPad-gebruikers op straat te liggen. Auernheimer werd daarvoor veroordeeld tot 41 maanden gevangenisstraf. Zijn verweer dat hij niet gehackt had om bij de gegevens te komen, werd door de rechter niet gehonoreerd. Dat risico op een veroordeling loopt hij nu opnieuw, hoewel het hier wederom om een fout gaat van de beheerders van de betreffende apparatuur. Maar ook als iemand de deur open laat staan, zal ongeoorloofde toegang in de ogen van de rechter niet snel genade vinden.

Dat die deur bij printers nog steeds open staat, blijft de meest verwonderlijke conclusie van dit incident. Dat printers illegale toegang tot bedrijfsnetwerken mogelijk maken, is namelijk al sinds het begin van deze eeuw bekend. Twee jaar terug deed John Matherly met Shodan ook al eens een speurtocht naar printers die toegankelijk waren via poort 9100. Hij vond er toen in de VS zo'n 2700. Matherly concludeerde destijds dat tweederde van die printers bij universiteiten staan.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in