Безпека адміністратора принтера

Безпека адміністратора принтера

Принтер — це комп'ютер, і його пароль усе ще admin.

Що таке Безпека адміністратора принтера?

Багатофункціональний принтер запускає веб-консоль admin, зберігає накопичувач, заповнений відсканованими та скопійованими документами, і зазвичай усе ще відповідає на свій заводський пароль. У цій вправі ви спостерігаєте, як зловмисник дістається цієї консолі через мережу офісного Wi-Fi, здійснює вхід за допомогою admin і admin і витягує з пристрою платіжну відомість та документи, що посвідчують особу, перш ніж перенаправити його місце призначення сканування. Потім ви знаходите вторгнення у власному журналі доступу принтера, змінюєте пароль, відновлюєте місце призначення та очищаєте збережені документи.

Що ви дізнаєтесь у Безпека адміністратора принтера

Безпека адміністратора принтера — Кроки навчання

  1. Принтер на гостьовій Wi-Fi

    Боб працює у Vanteleigh Media у другій половині дня, виступаючи в студії як позаштатний редактор. Поставили його на гостьовий wifi. У перерві між зустрічами він сканує мережу, і пристрій відповідає на порт 80: багатофункціональний принтер Kestrup MX-7 із веб-консоллю.

  2. Заводський пароль

    Консоль запитує ім'я користувача та пароль. Бобу не потрібно гадати: офісні принтери майже завжди залишаються в облікових даних, з якими вони постачаються. Він вводить заводське значення за замовчуванням admin / admin.

  3. Допомагаючи собі в драйві

    Він тут, із повним admin. Сторінка «Збережені документи» — це поточний архів усього, що відсканувало та скопіювало студія. Боб вибирає два важливі та завантажує їх прямо на свій ноутбук.

  4. Копія всього, відтепер

    Завантажити те, що є, це лише половина. Боб відкриває «Сканувати в електронну пошту» та змінює призначення за замовчуванням на поштову скриньку, якою він керує. Кожен скан, який студія зробить відтепер, тихо копіюватиметься йому.

  5. Чому так легко?

    Боб виходить. Кожен, хто погляне на нього, побачить, що принтер виглядає так само, як сьогодні вранці.

  6. Нічого не виглядає не так

    Він закриває ноутбук і виходить. Пристрій продовжував працювати весь день, скануючи та копіюючи для студії, пересилаючи тиху копію кожного завдання весь час.

  7. Бюлетень від IT

    Ви Аліса, ІТ-координатор офісу Vanteleigh Media. Електронний лист від Раві від вашого постачальника керованих ІТ чекає, коли ви сідаєте.

  8. Зворотний виклик Раві

    Бюлетень є звичним, але варто тридцяти секунд, щоб запитати, що його спонукало. Ви телефонуєте Раві в Нортгейт.

  9. Знайдіть адресу принтера

    Щоб отримати доступ до консолі, потрібна IP-адреса пристрою. Kestrup показує власні дані про мережу на екрані передньої панелі. Ви йдете до принтера.

  10. Відкриття консолі

    Панель показала консоль за адресою 192.168.1.50. Ви повертаєтесь до свого столу й відкриваєте його в браузері.

Охоплення стандартів безпеки

CWE

  • CWE-1392 Use of Default Credentials
  • CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

MITRE ATT&CK

  • T1078.001 Valid Accounts: Default Accounts
  • T1046 Network Service Discovery
  • T1005 Data from Local System

CIS Controls

  • CIS 4 Secure Configuration of Enterprise Assets and Software
  • CIS 5 Account Management

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security
  • PR.AA Identity Management, Authentication, and Access Control