چاپگرها معمولاً آسیب پذیر در نظر گرفته نمی شوند، اما همچنان می توانند تهدیدی برای امنیت و حریم خصوصی شما باشند. در اینجا چگونه است.
چاپگرهای تحت شبکه یکی از رایج ترین و کاربردی ترین دستگاه ها در هر محیط اداری هستند. آنها به ما اجازه می دهند اسناد را به راحتی از رایانه خود چاپ کنیم تا بتوانیم آنها را با همکاران خود به اشتراک بگذاریم یا آنها را برای استفاده بعدی ذخیره کنیم.
متأسفانه، چاپگرهای چندکاره شبکه دارای برخی خطرات امنیتی هستند که بسیاری از افراد از وجود آنها اطلاعی ندارند.
1. ذخیره سازی اسناد ناامن
اکثر چاپگرهای چند منظوره (MFP) که به عنوان دستگاه های کپی، اسکنر و فکس عمل می کنند دارای حافظه داخلی هستند و می توانند داده ها را ذخیره کنند. این به این دلیل است که حافظه به چاپ سریعتر چاپگرها کمک می کند.
چاپگرها مانند رایانه ها دارای حافظه فرار و غیرفرار هستند: محتویات اولی با خاموش شدن چاپگر پاک می شود و دومی اطلاعات را حتی در صورت قطع برق ذخیره می کند.
اینکه یک چاپگر دارای هارد دیسک است یا نه بیشتر به نوع دستگاه شما بستگی دارد. به عنوان مثال، یک چاپگر در مقیاس اداری احتمالاً یک درایو دیسک در داخل خواهد داشت، در حالی که MFP های مصرف کننده و مشاغل کوچک اغلب چنین ندارند.
به دلیل قابلیت ذخیره سازی، بسیاری از چاپگرها حاوی اطلاعات شخصی مانند سوابق پزشکی، اطلاعات حساب بانکی و هر فایل دیگری هستند که از طریق آن چاپگر چاپ یا ارسال می شود. اگر یک مهاجم به این نوع اطلاعات دسترسی پیدا کند، می تواند عواقب جدی برای افراد آسیب دیده داشته باشد.
درک نحوه مدیریت و دفع چاپگرهای حاوی داده های حساس برای حفظ حریم خصوصی و امنیت بسیار مهم است. بنابراین، هنگامی که چاپگرهای قدیمی را بازنشسته میکنید، مطمئن شوید که حافظه داخلی را فرمت میکنید، هارد دیسک را حذف میکنید یا از یک برنامه پاک کردن درایو برای غیرقابل بازیابی اطلاعات استفاده میکنید.
2. امنیت اداری ضعیف
بسیاری از چاپگرها برای دسترسی به تنظیمات چاپگر و مدیریت نیازی به احراز هویت ندارند. این بدان معناست که یک مهاجم در شبکه بی سیم می تواند بدون اطلاع قبلی در مورد آسیب پذیری های چاپگر شما به اسناد ذخیره شده دسترسی پیدا کند.
برای جلوگیری از دسترسی غیرمجاز مهاجمان به اطلاعات مهم یا تغییر تنظیمات، پانل کنترل چاپگر محافظ با رمز عبور را در نظر بگیرید. علاوه بر این، چاپگرهای چند منظوره، مانند هر رایانه دیگری، از رمز عبور مدیریت برای ایمن سازی چاپگر پشتیبانی می کنند.
متأسفانه، بسیاری از چاپگرها از نامهای کاربری و رمزهای عبور پیشفرض استفاده میکنند که اگر بدانید کجا باید جستجو کنید، به راحتی میتوانید آنها را آنلاین پیدا کنید. اگر هکری به این اعتبارنامه ها دست پیدا کند، می تواند هر آنچه را که چاپ می کنید، از جمله اطلاعات حساس مانند جزئیات کارمند و داده های سلامت بیمار را ببیند.
همچنین میتوان از چاپگر آسیبدیده برای حمله به سایر دستگاههای متصل استفاده کرد. یک راه آسان برای ایمن سازی چاپگرتان این است که رمز عبور پیش فرض را به یک رمز عبور قوی و منحصر به فرد تغییر دهید.
3. کنترل و دید کافی شبکه
امنیت با مشاهده ترافیک و جریان داده در شبکه شما شروع می شود. اولین قدم برای ایمن سازی شرکت شما این است که چه کسی و چه چیزی به شبکه شما متصل می شود.
چاپگرهای شبکه را می توان هک کرد زیرا از طریق اتصال شبکه قابل دسترسی هستند و می توانند به رایانه های درون شبکه متصل شوند. خبر خوب این است که تیمهای امنیتی شبکه میتوانند تمام جنبههای شبکه (از جمله جریان ترافیک) را برای شناسایی تهدیدها و جلوگیری از حملات سایبری نظارت کنند.
4. انتقال داده های رمزگذاری نشده
بسیاری از کارهای چاپی هنوز به صورت رمزگذاری نشده به چاپگرهای شبکه ارسال می شوند. این عمدتا به این دلیل است که داده های چاپی به ندرت از شبکه شرکت خارج می شوند.
هکرها داده های چاپی رمزگذاری نشده را دوست دارند، زیرا داده های رمزگذاری نشده ارسال شده به چاپگر اغلب به صورت متن واضح و قابل خواندن ظاهر می شوند.
برای جلوگیری از حملات سایبری، مانند حملات Man-in-the-Middle (MitM)، دریابید که آیا چاپگرها یا سرورهای چاپ شما از اتصالات رمزگذاری شده پشتیبانی می کنند و پیش فرض های رمزگذاری را برای کارهای چاپی تنظیم کنید. همچنین می توانید چاپگر را طوری تنظیم کنید که اسناد چاپ ایمن را بپذیرد.
پرینتر خود را ایمن تر کنید
چاپگرها معمولاً دستگاههای آسیبپذیر در نظر گرفته نمیشوند. اما حقیقت این است که چاپگرهای چندکاره مدرن با تهدیدات و آسیب پذیری های مختلفی روبرو هستند.
هر زمان که دستگاهی را به شبکه خود متصل می کنید، برخی از خطرات امنیتی را متحمل می شوید. چاپگرها نیز از این قاعده مستثنی نیستند. بنابراین مطمئن شوید که اقدامات لازم را برای ایمن سازی چاپگر و هر دستگاه متصل به آن انجام داده اید.