Sicurezza dell'amministratore della stampante
La stampante è un computer e la sua password è ancora admin.
Cos’è Sicurezza dell'amministratore della stampante?
Una stampante multifunzione esegue una console web admin, mantiene un'unità piena di documenti scansionati e copiati e di solito risponde ancora alla password di fabbrica. In questo esercizio osserverai un intruso raggiungere la console tramite il Wi-Fi dell'ufficio, accedere con admin e admin ed estrarre buste paga e documenti di identità dal dispositivo prima di reindirizzare la destinazione della scansione. È quindi possibile individuare l'intrusione nel registro di accesso della stampante, ruotare la password, ripristinare la destinazione ed eliminare i documenti archiviati.
Cosa imparerai in Sicurezza dell'amministratore della stampante
- Riconoscere una stampante di rete come un computer con una console admin, documenti archiviati e credenziali da gestire
- Identifica le credenziali predefinite di fabbrica come il percorso più veloce verso un dispositivo che chiunque sulla rete può raggiungere
- Traccia un'intrusione attraverso il registro di accesso di una stampante per vedere cosa è stato letto, scaricato e modificato
- Ruota la password admin del dispositivo con una password generata e verifica che la destinazione della scansione non sia stata reindirizzata
- Disattiva l'archiviazione dei documenti o imposta l'eliminazione automatica in modo che il dispositivo non conservi alcuna copia di ciò che scansiona
Sicurezza dell'amministratore della stampante — Fasi della formazione
-
Una stampante sul Wifi ospite
Bob è alla Vanteleigh Media per il pomeriggio, per presentarsi allo studio come montatore freelance. Lo hanno messo sul wifi ospite. Inattivo tra una riunione e l'altra, esegue la scansione della rete e un dispositivo risponde sulla porta 80: una stampante multifunzione Kestrup MX-7 con una console web.
-
La password di fabbrica
La console richiede un nome utente e una password. Bob non ha bisogno di indovinare: le stampanti da ufficio vengono quasi sempre lasciate sulle credenziali con cui vengono spedite. Digita l'impostazione predefinita di fabbrica, admin / admin.
-
Aiutarsi durante la guida
È dentro, con admin completo. La pagina Documenti archiviati è un archivio corrente di tutto ciò che lo studio ha scansionato e copiato. Bob sceglie i due che contano e li scarica direttamente sul suo laptop.
-
Una copia di tutto, da ora in poi
Scaricare quello che c'è è solo la metà. Bob apre Scansione su e-mail e modifica la destinazione predefinita in una casella di posta da lui controllata. Ogni scansione che lo studio farà da ora in poi gli verrà copiata silenziosamente.
-
Perché così facile?
Bob esce. A chiunque la guardi, la stampante appare esattamente come stamattina.
-
Niente sembra sbagliato
Chiude il portatile ed esce. Il dispositivo ha continuato a funzionare per tutto il pomeriggio, scansionando e copiando per lo studio, inoltrando per tutto il tempo una copia silenziosa di ogni lavoro.
-
Un bollettino dall'IT
Tu sei Alice, la coordinatrice IT dell'ufficio presso Vanteleigh Media. Un'e-mail da Ravi presso il tuo provider IT gestito ti aspetta quando ti siedi.
-
Richiamare Ravi
Il bollettino è di routine, ma vale trenta secondi per chiedersi cosa lo ha spinto. Chiama Ravi a Northgate.
-
Trova l'indirizzo della stampante
Per raggiungere la console è necessario l'indirizzo IP del dispositivo. Il Kestrup mostra i dettagli della propria rete sullo schermo del pannello frontale. Ti avvicini alla stampante.
-
Apertura della Consolle
Il pannello mostrava la console all'indirizzo 192.168.1.50. Torni alla tua scrivania e lo apri nel browser.
Copertura dei framework di sicurezza
CWE
- CWE-1392 Use of Default Credentials
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor
MITRE ATT&CK
- T1078.001 Valid Accounts: Default Accounts
- T1046 Network Service Discovery
- T1005 Data from Local System
CIS Controls
- CIS 4 Secure Configuration of Enterprise Assets and Software
- CIS 5 Account Management
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.PS Platform Security
- PR.AA Identity Management, Authentication, and Access Control