No estoy seguro de si esto debería hacerse aquí o más en security.stackexchange.com ...
Durante el largo fin de semana de Pascua, una pequeña oficina nuestra tuvo una falla en la red, ya que se usó una vieja impresora HP para imprimir algunos documentos antisemitas muy ofensivos. Se parece haber ocurrido a un número de universidades en las culturas occidentales de todo el mundo .
De todos modos ... leí que en realidad es una vulnerabilidad de seguridad bastante básica con la mayoría de impresoras en red. Algo relacionado con el puerto TCP 9100 y el acceso a internet. No he podido encontrar mucha información sobre los detalles de cómo porque todos parecen demasiado preocupados por el por qué.
La configuración de la red es bastante simple para la oficina afectada. Tiene 4 PC, 2 impresoras en red, un conmutador de 8 puertos y un módem / enrutador residencial que ejecuta una conexión ADSL2 + (con IP de Internet estática y una configuración bastante original).
¿Es el punto de debilidad en el módem / enrutador o la impresora?
Realmente nunca he considerado una impresora como un riesgo de seguridad que debe configurarse, por lo que en un esfuerzo por proteger la red de esta oficina, me gustaría entender cómo se explotaron las impresoras. ¿Cómo puedo detener o bloquear el exploit? ¿Y comprobar o probar el exploit (o el bloque correcto del exploit) en nuestras otras oficinas mucho más grandes?