Kako nas špijuniraju printeri...

poruka: 21
|
čitano: 7.130
|
moderatori: DrNasty, pirat, XXX-Man, Lazarus Long, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
7 godina
neaktivan
offline
Kako nas špijuniraju printeri...

Da li znate da printeri navodno dolaze sa ugrađenim hard diskovima na kojima spremaju kopiju svakog dokumenta koji isprintate, skenirate i sl.?

 

Ako netko ima više informacija neka slobodno napiše, da li je to slučaj i sa najjeftinijim printerima od 500-1000 kn ili samo o nekim skupljim modelima (kojim točno modelima, od kojeg cjenovnog razreda), kakav tip diskova se koristi (flash memorija, 2.5" diskovi i sl.), koji su kapaciteti diskova i sl., te ako netko ima kakvo logično objašnjenje zašto bi printer čuvao kopiju dokumenta na disku nakon što je taj dokument uspješno isprintan.

 

Na koji način mogu doći do podataka sa diska iz mog printera i npr. izbrisati ih?

Zašto nemamo mogućnost nikakve kontrole nad tim podacima i onemogućavanja da printer sprema kopiju isprintanih dokumenata?

 

Ovo je užasan sigurnosni rizik, pogotovo za nekoga tko radi s nekim povjerljivim dokumentima.

A da ne spominjem da je kupac u cijeni printera platio i te nepotrebno ugrađene diskove, bez kojih bi cijena bila manja da ih nema...

 

Par linkova:

http://www.idtheftcenter.org/photocopying-sensitive-documents-you-might-want-to-think-again/

http://www.thestar.com/news/gta/2010/03/18/hightech_copy_machines_a_gold_mine_for_data_thieves.html

http://www.hackworth.co/could-your-printer-be-a-security-risk-because-it-saves-a-copy-of-your-data/

http://www.lasersresource.com/blog/what-is-stored-on-my-copiers-hard-drive

Poruka je uređivana zadnji put sri 27.6.2018 2:54 (50w755c).
 
0 5 hvala 0
8 godina
neaktivan
offline
Re: Kako nas špijuniraju printeri...

Jeftini MF nemaju memoriju  veću od  par redaka. Znači ništa ne pamte

Lijepo pusti print i ištekaj kabel ukolio ne vjeruješ

 

Ali to ne znači da ne može poslati paralelno kopiju preko Wifia. Kontrolira te jeli koristiš orginalne ili zamjenske tonere. Odnosno zna kad te treba navlačiti da trebaš kupiti novi toner. Pa ti slati lascivne ponude

Poruka je uređivana zadnji put sri 27.6.2018 8:09 (InkJet Artist).
7 godina
protjeran
offline
Kako nas špijuniraju printeri...

Fino uzmes indigo papir i precrtas/prepises, i siguran si. Naravno kasnije spalis taj indigo.

A prezentacije umjesto sa racunalom i projektorom, drzis sa grafoskopom.

Umjesto laptopa koristi blok za pisanje, a umjesto SMS-ova golube pismonose.

Za operativni sustav u kojem pises knjige, najbolje Offline DOS masina sa WordPerfect 5.

 

Nece tebe nitko spionirati moj Roki. Xerox ce propasti Roki moj.

Moj PC  
13 0 hvala 1
13 godina
offline
Re: Kako nas špijuniraju printeri...
50w755c kaže...

Na koji način mogu doći do podataka sa diska iz mog printera i npr. izbrisati ih?

 

Nisam baš jako upućen u tematiku, ali sam siguran da je jako ovisno o modelu printera. Iskreno mislim da je manje vjerojatno da se radi o nekoj opciji unutar sučelja (bar takvu opciju nisam nikada vidio na sličnim uređajima). Ukoliko se ne radi o nekoj na matičnoj ploči zalemljenoj flash memoriji, odnosno ako se radi o nečemu sa standardnim interfaceom, to nešto se sigurno može mountati u neki linux (opet pretpostavka, ali ukoliko uređaj vrti OS onda se 100% radi o nekom UNIX-oidu) i ciljano pobrisati sačuvane podatke bez da ujedno pobrišeš i OS uređaja . Također je pitanje dali je uređaj tvoj ili lease, jer u potonjem slučaju nisi ovlašten da ga rastavljaš?

 

50w755c kaže...

Ovo je užasan sigurnosni rizik, pogotovo za nekoga tko radi s nekim povjerljivim dokumentima.

 

Već dugo je best practice da se printeri segregiraju u posebni VLAN, bez pristupa internetu uz ograničeni pristup internoj mreži (firewall).

Sigurnosni rizik onda imaš samo ako ti netko treći može ukrasti printer i podatke sa njime, ili ako ga recikliraš prije nego uništiš podatke.

the problem with my brain is the left side has nothing right in it, and the right side has nothing left in it.
14 godina
offline
Re: Kako nas špijuniraju printeri...
Čitatelj kaže...

Fino uzmes indigo papir i precrtas/prepises, i siguran si. Naravno kasnije spalis taj indigo.

A prezentacije umjesto sa racunalom i projektorom, drzis sa grafoskopom.

Umjesto laptopa koristi blok za pisanje, a umjesto SMS-ova golube pismonose.

Za operativni sustav u kojem pises knjige, najbolje Offline DOS masina sa WordPerfect 5.

 

Nece tebe nitko spionirati moj Roki. Xerox ce propasti Roki moj.

 To je jedan pogled na cijelu priču, drugi bi bio gdje je ekipa u USA sa malo domišljatog socijalnog inžinjeriga upadala u javne fotokopirnice i manje firme koje nemaju interni IT ili Retainer contract sa nekom firmom u svrhu IT podrske i servisa, pa su lagano poslje radnog vremena dobili od sakera pristup kopirkama kao serviseri u svrhu nekog fiktivnog updejta, provjere, nadogradnje ubaci šta god, u kojima se nalaze diskovi, i na mnogim modelima diskove zakrcane hrpetinom dokumenata i osobnim podatcima te diskove zamjenili sa novima i lagano došli do podataka koje inače nikada nebi vidjeli. A na razini tjedna u jednoj kopirnici koja se nalazi u nekom urbanom centru blizu neke javne ustanove ili biznis kvarta imaš prometa ko u priči, a ljudi kopiraju sve i svašta. Kod amera kad imaš nešto što se zove social security number, i uz ostale osnovne podatke, ako imaš maliciozne namjere i načina kako da to exploatiraš, praktički posjeduješ nečiji identitet. Neće tebi roki nitko solit pamet sa conspiracy teorijama.

 

 

 

 

Knowing is not enough; we must apply. Willing is not enough; we must do.
16 godina
moderator
offline
Re: Kako nas špijuniraju printeri...

Četiri linka koji kao da su proizvod teoretičara zavjera. Ni na jednom linku slika rastavljenog printera u kojem se vidi disk. Ni u jednom se ne navode karakteristike navodnih diskova. Osoba koja je pisala te stvari očito nikad nije ni imala pristup takvom navodnom disku niti zna što je doista zapisano u njega.

 

Nije teško zamisliti da barem neki printeri biznis klase imaju u sebi disk ili neki drugi oblik stalne memorije, no meni bi prva pretpostavka bila da to imaju zato da mogu spremiti dokumente koje trebaju ispisati kako bi ih mogli ispisati kad dođu na red, odnosno da u slučaju nestanka struje ili nekog drugog privremenog problema mogu nastaviti s ispisom dokumenata. Međutim, ovo što se nalazi na spomenutim linkovima je izvučeno iz guzice. Neosnovana paranoja ili izmišljanje zavjere.

 

Mislim... Niti jedna jedina slika kao barem kakav-takav dokaz? Bar su mogli uzeti neki printer sa smetlišta i neki disk i pretvarati se da su taj disk iščupali iz printera. 

13 godina
offline
Kako nas špijuniraju printeri...

Ja iskreno nisam linkove ni propisno pogledao 

No ono što nije teorija zavjera je da zaista postoje sigurnosni propusti u takvim uređajima i da su često meta raznih exploitova. Zato - best practice koji sam gore naveo.

the problem with my brain is the left side has nothing right in it, and the right side has nothing left in it.
Poruka je uređivana zadnji put sri 27.6.2018 22:12 (nine).
Moj PC  
0 0 hvala 0
16 godina
moderator
offline
Kako nas špijuniraju printeri...

Neeeeee! Dejv Džons iz EEVblog otvorio Ziroksovu kopirku i šta ćovijek nađe unutra? SATA disk! Smak svita!  (na 17:22)

 

 

Šteta što nije zavirio što se nalazi na tom disku... Mada je pitanje bi li išta vidio - ne bih se iznenadio da je disk kriptiran.

 
0 0 hvala 0
6 godina
protjeran
offline
Kako nas špijuniraju printeri...

nema diskova u printerima....

 

doduse postoji nesto sto se zove internet printing plus sto spooler u windowsima po defaultu prihvaca konekcije s neta...

 

ako je drajver printera tako napisan, onda moze koristiti ugradjeni wifi u tvom ruteru da posalje jos jednu ili vise kopija negdje drugdje, i gasenje samog wifia na ruteru nece pomoci jer je wifi ugradjena funkcija...

 

bas sam nekidan isao gledat logove svog rutera i vidim da su se mijenjali wifi kanali, iako je wifi dizejblan...

 

najjednostavnije rijesenje je blokirati lokalnu mrezu, od 192.168.0.0 do 192.168.0.255 u fajrvolu

 

usput, otvori stranicu svog rutera i pogledaj imas li neku adresu kojoj dhcp NE dodijeljuje ip adresu....najcesce je konfigurarano da prvih deset i zadnjem ne dodijeljuje, i tu je najvjerojatnije nesto tebi nevidljivo, s obzirom da nema ip adresu. a vjerojatno prima konekcije s tvog kompa...

Salt n Pepa - Push It
Poruka je uređivana zadnji put uto 3.7.2018 5:56 (Gorstak79).
Moj PC  
0 0 hvala 0
9 godina
offline
Kako nas špijuniraju printeri...

Ne znam za hdd-ove u printerima, ali ono što postoji je yellow dots, tracking dots iliti fensi naziv "Machine Identification Code" u printerima koji na isprintane dokumente dodaju malene žute točkice koje zapravo sadrže informacije o kojem se printeru radi (serijski broj), kao i datum i vrijeme.


Ovo nije nikakav sf nego se zna o ovome.

https://en.wikipedia.org/wiki/Machine_Identification_Code
http://scienceblogs.de/klausis-krypto-kolumne/2017/01/07/printer-identification-codes-one-of-the-it-worlds-best-kept-secrets/

 

Na taj su način "službe" u USA otkrile zviždačicu koja je isprintala tajne dokumente i skenirala te mejlom proslijedila jednoj novinskoj agenciji.
https://www.washingtonpost.com/news/morning-mix/wp/2017/06/09/how-tech-sleuths-cracked-the-mysterious-code-that-turns-your-printer-into-a-spying-tool/

 

Ako nekog zanima točno o kojim modelima se radi sve imate na službenim stranicama EFF-a:
https://www.eff.org/pages/list-printers-which-do-or-do-not-display-tracking-dots

 

Ni ja nisam znao za ovo dok nisam naletio na članak na jednom tech blogu, zanimljiva stvar svakako, vjerujem da većina nikad nije čula za ovo (nije da je bitno jel, samo je zanimljivo s tehničke strane).

Moj PC  
3 0 hvala 0
14 godina
offline
Kako nas špijuniraju printeri...

 

 

 

 

Knowing is not enough; we must apply. Willing is not enough; we must do.
Moj PC  
0 0 hvala 0
14 godina
offline
Re: Kako nas špijuniraju printeri...
mbaksa kaže...

Neeeeee! Dejv Džons iz EEVblog otvorio Ziroksovu kopirku i šta ćovijek nađe unutra? SATA disk! Smak svita!  (na 17:22)

 

 

Šteta što nije zavirio što se nalazi na tom disku... Mada je pitanje bi li išta vidio - ne bih se iznenadio da je disk kriptiran.

 Za razliku od banana država uključujući nas, nakon određenog vremenskog perioda na zapadu se IT oprema mijenja često većinom 5 year ciklusi za Hardware zavisi od opreme, i regularna je praksa da se kopirke preprodaju za znatno nizu cijenu na njihovom i stranom trzistu zainteresiranim kupcima na javnoj dražbi(neki biznis, privatnici, javne škole-institucije koje gledaju uštede na budgetu itd) Diskovi često nisu kriptirani jer ta opcija-feature često kupca tako već ionako skupog uređaja dođe od par stotina do par tisuća dolara više, tako da se mnogi ne odlučuju za takvo što. Znači praktički bilo tko može doći do tih podataka, i to su i radili. Ne kradu se samo privatni podatci preko maila ili kopiranjem kreditnih kartica pri plaćanju ili krađi, ovo je već stara priča barem u Americi.

 

Mislim malo je već i blesavo gledati sve kroz prizmu, ako to ne postoji u Hrvatskoj onda ne postoji nigdje. Nisu ovo nikakve teorije zavjere, iako znamo da Baksa voli te teorije sa guštom rastaviti na proste faktore kao hobi :D

 

Knowing is not enough; we must apply. Willing is not enough; we must do.
16 godina
online
Re: Kako nas špijuniraju printeri...
Gorstak79 kaže...

nema diskova u printerima....

 

Ima, samo ne u malim kućnim, pogledaj malo neki od HP-ovih MFP enterprise modela (velike multipraktik makine, laser printer/scanner).

Ne samo da sve odskenirano snimi na disk nego to još ocr-a, snimi u .pdf, pošalje na mail i još svašta nešto :).

 

16 godina
moderator
offline
Kako nas špijuniraju printeri...

Tema je, znači, "Kako nas špijuniraju printeri". A od urežaja a diskom dosad smo u temi vidjeli samo primjere s velikim kopirkama.

 
0 0 hvala 0
14 godina
offline
Kako nas špijuniraju printeri...

nisu u pitanju samo kopirke i najnoviji printeri. Koristio sam jedno vrijeme HP4600n i taj printer ima kao opciju 20GB HDD za pohranu dokumenata, fontova, ispis na zahtjev, identifikaciju korisnika itd... 

Moj PC  
0 0 hvala 0
16 godina
moderator
offline
Re: Kako nas špijuniraju printeri...
jozef kaže...

nisu u pitanju samo kopirke i najnoviji printeri. Koristio sam jedno vrijeme HP4600n i taj printer ima kao opciju 20GB HDD za pohranu dokumenata, fontova, ispis na zahtjev, identifikaciju korisnika itd... 

Kao opciju? To znači da sam po sebi nema HDD?

14 godina
offline
Re: Kako nas špijuniraju printeri...

u osnovnoj konfiguraciji nema, moj nije imao. U korporativnom okruženju je to must have pa vjerujem da dosta primjeraka ima disk. Mali korisnici baš i ne upotrebljavaju printere od 50kg tako da sam ja iznimka.

16 godina
moderator
offline
Re: Kako nas špijuniraju printeri...
jozef kaže...

u osnovnoj konfiguraciji nema, moj nije imao. U korporativnom okruženju je to must have pa vjerujem da dosta primjeraka ima disk. Mali korisnici baš i ne upotrebljavaju printere od 50kg tako da sam ja iznimka.

To i je cijela poanta - taj printer je imao disk zato jer je vlasnik htio da ima disk. Nije da se disk slučajno našao u printeru i "špijunirao" korisnike, nego je (za vlasnika) postojao razlog zašto se nalazi u printeru.

6 godina
protjeran
offline
Re: Kako nas špijuniraju printeri...
Mladen kaže...
Gorstak79 kaže...

nema diskova u printerima....

 

Ima, samo ne u malim kućnim, pogledaj malo neki od HP-ovih MFP enterprise modela (velike multipraktik makine, laser printer/scanner).

Ne samo da sve odskenirano snimi na disk nego to još ocr-a, snimi u .pdf, pošalje na mail i još svašta nešto :).

 

 

Nije to klasican disk, to je samo nekakva memorija koja sluzi za buffer, za slucaj da printas puno toga...

Salt n Pepa - Push It
16 godina
online
Re: Kako nas špijuniraju printeri...

Da ne offtopičarimo dalje, može biti i nekakav flash, ali pogledaj npr. HP LaserJet MFP M725, ima klasični 320GB hard disk (eventualno 2.5" a ne 3.5", ne sjećam se više).

Ali kako je Baksa već napisao, nije tamo mučki podvaljen da bi nekoga špijunirao nego kao cache ili storage za hrpu dokumenata koji se dnevno printa/skenira na takvim makinama.

Zgodno je kad ostaviš hrpu papira za skeniranje koje ti onda nakon odrađenog joba pošalje na mail ili snimi na taj disk pa ih dohvatiš za bilo kojeg kompa u mreži.

 

14 godina
offline
Re: Kako nas špijuniraju printeri...
50w755c kaže...

Da li znate da printeri navodno dolaze sa ugrađenim hard diskovima na kojima spremaju kopiju svakog dokumenta koji isprintate, skenirate i sl.?

 

Ako netko ima više informacija neka slobodno napiše, da li je to slučaj i sa najjeftinijim printerima od 500-1000 kn ili samo o nekim skupljim modelima (kojim točno modelima, od kojeg cjenovnog razreda), kakav tip diskova se koristi (flash memorija, 2.5" diskovi i sl.), koji su kapaciteti diskova i sl., te ako netko ima kakvo logično objašnjenje zašto bi printer čuvao kopiju dokumenta na disku nakon što je taj dokument uspješno isprintan.

 

Na koji način mogu doći do podataka sa diska iz mog printera i npr. izbrisati ih?

Zašto nemamo mogućnost nikakve kontrole nad tim podacima i onemogućavanja da printer sprema kopiju isprintanih dokumenata?

 

Ovo je užasan sigurnosni rizik, pogotovo za nekoga tko radi s nekim povjerljivim dokumentima.

A da ne spominjem da je kupac u cijeni printera platio i te nepotrebno ugrađene diskove, bez kojih bi cijena bila manja da ih nema...

 

Par linkova:

http://www.idtheftcenter.org/photocopying-sensitive-documents-you-might-want-to-think-again/

http://www.thestar.com/news/gta/2010/03/18/hightech_copy_machines_a_gold_mine_for_data_thieves.html

http://www.hackworth.co/could-your-printer-be-a-security-risk-because-it-saves-a-copy-of-your-data/

http://www.lasersresource.com/blog/what-is-stored-on-my-copiers-hard-drive

 Hahah!!! Svašta se dade tu pročitati.

Samo veći printeri imaju ugrađeni HDD (konica minolta, xerox...) iz jednostavnog razloga što sam printer ima instaliran posebni linux os u sebi za manipulaciju sa print file-ovima i samim sklopovljen u uređaju.

Svaki puta kada stisneš print na tim skupljim uređajima file sa kompa putuje direktno na taj disk gdje sam os printera manipulira sa fileovima te ih pušta u tisak.

Kod jeftinih printera se dešava da kad pukne veza između računala i printera sam printer izbaci grešku i stane u pola printanja dok kod onih sa ugrađenim diskom to ne *ebe ni 2%.

Osim toga... ja ne vidim nikakav sigurnosni rizik u tome.

Iole ozbiljna institucija sigurno ima izoliranu mrežu od vanjskog svijeta.

 

Infarkt... ma kakav god da je... od srca je.
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice