অ্যান্টিসেমিটিক ডকুমেন্টগুলি মুদ্রণের জন্য নেটওয়ার্ক প্রিন্টার শোষিত (পড়ুন: হ্যাক)। কিভাবে ঠিক করবো?


33

আমি নিশ্চিত না আছি যদি এই এখানে বা ওভার জিজ্ঞাসা করা উচিত security.stackexchange.com ...

ইস্টার দীর্ঘ উইকএন্ডে, আমাদের একটি ছোট্ট অফিসে একটি নেটওয়ার্কের লঙ্ঘন হয়েছিল যে কোনও পুরানো এইচপি প্রিন্টারটি কিছু আক্রমণাত্মক বিরোধী দলিলগুলি মুদ্রণ করতে ব্যবহৃত হয়েছিল। এটি সমগ্র বিশ্বের পশ্চিমা সংস্কৃতির বেশ কয়েকটি বিশ্ববিদ্যালয়ে ঘটেছে বলে মনে হয়

যাইহোক ... আমি পড়েছি এটি বেশিরভাগ নেটওয়াক প্রিন্টারের সাথে প্রকৃতপক্ষে একটি বেশ কয়েকটি প্রাথমিক সুরক্ষা। টিসিপি পোর্ট 9100 এবং ইন্টারনেট অ্যাক্সেসের সাথে কিছু করার। আমি কীভাবে সবাইকে খুব উদ্বিগ্ন বলে মনে করি তার নির্দিষ্টকরণের বিষয়ে আমি খুব বেশি তথ্য খুঁজে পাইনি find

নেটওয়ার্ক সেটআপটি প্রভাবিত হয়েছিল এমন অফিসের জন্য বেশ সহজ। এটিতে 4 পিসি, 2 নেটওয়র্কযুক্ত প্রিন্টার, একটি 8-পোর্ট স্যুইচ এবং একটি আবাসিক মডেম / রাউটার একটি এডিএসএল 2 + ​​সংযোগ চালাচ্ছে (স্ট্যাটিক ইন্টারনেট আইপি এবং একটি সুন্দর ভ্যানিলা কনফিগারেশন সহ)।
মোডেম / রাউটার বা প্রিন্টারের দুর্বলতার বিন্দুটি কি?

আমি কখনই কোনও প্রিন্টারকে সুরক্ষা ঝুঁকি হিসাবে বিবেচনা করি নি যা কনফিগার করা দরকার, তাই এই অফিসের নেটওয়ার্কটি রক্ষার প্রয়াসে আমি বুঝতে চাই যে প্রিন্টারগুলি কীভাবে শোষণ করা হয়েছিল। আমি কীভাবে শোষণ থামিয়ে বা আটকাতে পারি? এবং আমাদের অন্যান্য অনেক বড় অফিসগুলিতে শোষণের (বা শোষণের সঠিক ব্লক) জন্য পরীক্ষা বা পরীক্ষা করে দেখুন?



4
"উত্তর আমেরিকার প্রতিটি দৃশ্যমান প্রিন্টারে মুদ্রণ কাজ প্রেরণ করেছেন"? তিনি যেমন গাছকে ঘৃণা করেন তেমন শোনাচ্ছে যতটা তিনি মানুষকে ঘৃণা করেন।
পিটার কর্ডেস

3
"একটি ফায়ারওয়াল ব্যবহার করুন এবং পোর্টগুলি খুলতে না চাইলে ইন্টারনেটে এক্সপোজ করবেন না" ভাল শুরু হবে would
শাদুর

উত্তর:


41

এই আক্রমণটি অসংগঠিত বিশ্ববিদ্যালয়গুলিকে প্রভাবিত করে কারণ historicalতিহাসিক কারণে, অনেক বিশ্ববিদ্যালয় তাদের বেশিরভাগ বা সমস্ত নেটওয়ার্কের জন্য পাবলিক আইপিভি 4 ঠিকানা ব্যবহার করে এবং একাডেমিক কারণে খুব কম বা কোনও ইনগ্রেশন (বা অ্যাড্রেস!) ফিল্টারিং হয় না। সুতরাং, বিশ্ববিদ্যালয়ের নেটওয়ার্কে অনেকগুলি পৃথক ডিভাইস ইন্টারনেটে যে কোনও জায়গা থেকে সরাসরি পৌঁছানো যায়।

আপনার নির্দিষ্ট ক্ষেত্রে, একটি এডিএসএল সংযোগ এবং হোম / সোহো রাউটার এবং স্ট্যাটিক আইপি ঠিকানা সহ একটি ছোট অফিস, সম্ভবত অফিসে কোনও ব্যক্তি স্পষ্টতই টিভি থেকে টিসিপি পোর্ট 9100 প্রিন্টারে ফরোয়ার্ড করেছে। (ডিফল্টরূপে, NAT ব্যবহারের কারণে, আগত ট্রাফিকের কোথাও কোথাও যাওয়ার দরকার নেই যদি না কোথাও এটি পরিচালনা করার জন্য কিছু ব্যবস্থা না করা হয়।) এটিকে পুনরুদ্ধার করার জন্য, আপনি কেবল বন্দর ফরওয়ার্ডিং বিধি সরিয়ে ফেলুন।

যথাযথ ইনগ্রিস ফায়ারওয়ালিং সহ বৃহত্তর অফিসগুলিতে আপনার কাছে সাধারণত সীমান্তে এই বন্দরের জন্য কোনও বিধি নিষেধাজ্ঞার ব্যবস্থা থাকবে না, সম্ভবত ভিপিএন সংযোগগুলি ছাড়া যদি আপনার লোকেরা আপনার ভিপিএন মুদ্রণ করতে সক্ষম হয় need

প্রিন্টার / মুদ্রণ সার্ভারটি নিজেই সুরক্ষিত করতে, প্রিন্টারে মুদ্রণের জন্য অনুমোদিত আইপি ঠিকানার পরিসর (গুলি) নির্দিষ্ট করতে এর অন্তর্নির্মিত অনুমতি তালিকা / অ্যাক্সেস নিয়ন্ত্রণের তালিকাটি ব্যবহার করুন এবং অন্য সমস্ত আইপি ঠিকানা অস্বীকার করুন। (লিঙ্কযুক্ত নথিতে আপনার মুদ্রক / মুদ্রণ সার্ভারগুলি সুরক্ষার জন্য অন্যান্য প্রস্তাবনা রয়েছে যা আপনার মূল্যায়নও করা উচিত))


16
@ রিসিডড্ডস এটি কেবল এইচপি পিসিএল, যা প্রায় প্রতিটি অপারেটিং সিস্টেমে ইতিমধ্যে অন্তর্ভুক্ত জন্য চালক রয়েছে এবং এক দশকেরও বেশি সময় ধরে এটি রয়েছে।
মাইকেল হ্যাম্পটন

3
netcatকাজ করতে পারে.
ইয়েওয়াইট

5
অথবা রাউটারে এটি ইউএনএনপি খোলা থাকতে পারে। এমন কিছু যা প্রায়শই অনেক সোহো রাউটারগুলিতে সক্ষম হয়। এটি আপনার রাউটারটি বন্ধ আছে কিনা তা পরীক্ষা করুন।
ম্যাট

4
আপনি বন্দরের ফরোয়ার্ড সম্পর্কে সঠিক ছিল। এত সহজ! কেউ এটি খুলে প্রিন্টারের দিকে পরিচালিত করেছিলেন - আমি সম্ভবত কোনও পরিচালিত মুদ্রণ সমাধান সরবরাহকারী পর্যবেক্ষণের জন্য অনুমান করব। তারা সম্প্রতি এফএমএডিট ইনস্টল করেছে। অন্যান্য বন্দর সামনে রাউটার বিদ্যমান কয়েক বছর আগে আমাকে দ্বারা সেট আপ করা হয় এবং অফিসে অস্পষ্ট আইপি আমি রক্ষিত সীমাবদ্ধ। I.imgur.com/DmS6Eqv.png আমি একটি স্ট্যাটিক আইপি জন্য প্রদানকারীর সাথে যোগাযোগ করেছি এবং এটিকে কেবলমাত্র ওয়ান আইপি-তে লক করে দেবে।
রিস করুন

6
দেখা যাচ্ছে এটি এফএমউডিটের জন্য ফরওয়ার্ড করা হয়নি। স্টাফের একজনের রিমোট সার্ভারে একটি আরডিপি লগইন রয়েছে যার জন্য 9100 পোর্টের মাধ্যমে সরাসরি প্রিন্টের প্রয়োজন ছিল I've তিনি এখনও মুদ্রণ করতে পারেন এবং এখন চারজন কর্মচারীর মধ্যে কোনটি একটি পায়খানা নিও-নাজি ছিল তা জানার জন্য তাদের কোনও ম্যান-শিকারে যেতে হবে না।
রিস করুন

11

মাইকেল হ্যাম্পটনের উত্তরটি বাড়ানোর জন্য। হ্যাঁ এটি সম্ভবত একটি পোর্ট ফরওয়ার্ড নিয়ম। তবে সাধারণত এটি এমন কিছু নয় যা কেউ ইচ্ছাকৃতভাবে প্রকাশ করতে পারে। তবে এটি ইউপিএনপি ডিভাইসগুলি যোগ করতে পারে। সম্ভবত আপনার আবাসিক গ্রেড রাউটারে UPnP সক্ষম করে।

বিশ্ববিদ্যালয়গুলি সম্ভবত তাদের প্রিন্টারগুলিকে অন্যান্য কারণে হ্যাক করেছে কারণ কর্পোরেট গ্রেড রাউটারগুলি সাধারণত ইউপিএনপি সমর্থন করে না এবং যদি তারা এটি ডিফল্টরূপে অক্ষম করত। এই পরিস্থিতিতে বিশ্ববিদ্যালয়গুলি বড় এবং প্রচুর পাবলিক আইপি এবং খুব জটিল নেটওয়ার্ক এবং কখনও কখনও অসংখ্য সাব-স্কুল এবং ক্যাম্পাস সহ একাধিক আইটি বিভাগ রয়েছে। এবং যে শিক্ষার্থী হ্যাকারগুলি চারপাশে ঝুঁকতে পছন্দ করে তা ভুলে যাবেন না।

তবে, আমার ইউপিএনপি তত্ত্বে ফিরে আসুন যা আপনার ক্ষেত্রে ফিট করতে পারে।

আপনার প্রিন্টারটি বিশ্বে উন্মুক্ত করতে সক্ষম হওয়ার জন্য কেউ আপনার রাউটারটিতে ইচ্ছাকৃতভাবে 9100 পোর্টটি খুলতে পারবেন না। অসম্ভব নয়, তবে কিছুটা অসম্ভবও।

সম্ভাব্য অপরাধী ইউপিএনপি সম্পর্কে এখানে কিছু তথ্য দেওয়া হয়েছে:

ইউপিএনপির ত্রুটিগুলি কয়েক মিলিয়ন নেটওয়ার্ক ডিভাইস প্রত্যন্ত আক্রমণগুলিতে প্রকাশ করেছে, গবেষকরা বলেছেন

এনএটি রাউটারের পিছনে থাকা সত্ত্বেও আমরা এভাবে হাজার হাজার আইপি ক্যামেরা হ্যাক করেছি।

আরও এখানে: ইউনিভার্সাল প্লাগ-এন-প্লে প্রোটোকল, অনিরাপদ সুরক্ষা ক্যামেরা এবং নেটওয়ার্ক প্রিন্টারগুলির অন্বেষণ এই নিবন্ধগুলি কয়েক বছরের পুরানো, তবে এখনও প্রাসঙ্গিক। ইউপিএনপি কেবল সরল ভাঙ্গা এবং এটির সমাধানের সম্ভাবনা কম। এটি অক্ষম করুন।

দ্বিতীয় নিবন্ধের প্রথম অনুচ্ছেদের শেষ অংশটি সত্যিই এটির যোগ করে দেয়:

শেষ অবধি, আপনার নেটওয়ার্ক প্রিন্টারটি হ্যাক হওয়ার জন্য অপেক্ষা করছে।

এবং শেষ অবধি, মাইকেল হ্যাম্পটনের পরামর্শ অনুসরণ করুন এবং সম্ভব হলে অ্যাক্সেস নিয়ন্ত্রণের তালিকা যুক্ত করুন।


জেটডাইরেক্ট এমনকি ইউপিএনপি সমর্থন করে?
মাইকেল হ্যাম্পটন

আমার ইউপিএনপি ছিল one যদিও ইউএনএনপি একমাত্র ত্রুটি নয়। ক্রেজি! irongeek.com/i.php?page= সুরক্ষা
ম্যাট
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.