Table of Contents
وتُستخدم الطابعات الشبكية في المكاتب الحديثة والمدارس وحتى المنازل، وتقدم الطباعة اللاسلكية غير المسموعة من أجهزة متعددة، غير أنها تُغفل بشكل ملحوظ من منظور أمني، وتنفق منظمات كثيرة بشدة على حماية الخواديم والمراكز بينما تترك الطابعات معرضة لنفس الشبكة - وكثيرا ما تكون لديها وثائق تفويض غير مقصودة، ووصلات إدارية غير مُشفرة، وخطية في الشبكة.
Understanding Networked Printers
إن الطابعات الحديثة المجهزة بالشبكة هي أساسا نظم متخصصة، وهي تدير نظم تشغيل كاملة (في كثير من الأحيان لينكس أو فوكس ووركس) وتتواصل باستخدام بروتوكولات الشبكة الموحدة، ولعكس مسارها بفعالية، يجب أن تستوعب أولا هيكلها الداخلي والبروتوكولات التي تعرضها.
البروتوكولات والخدمات المشتركة
ويستمع المطبوعون عادة إلى موانئ متعددة ويتكلمون عن عدة بروتوكولات لا ينطبق عليها الطلب، ومن أكثرها شيوعا ما يلي:
- HTTP/HTTPS (البوردات 80 و443) ] - وصلات إدارة الشبكة المستخدمة في التشكيل والرصد.
- IPP (بروتوكول الطباعة على الإنترنت) (البوردات 631, 443) ] - بروتوكول مطبوع حديث يدعم تقديم الوظائف والاستفسارات المتعلقة بالوضع.
- LPR/LPD (port 515) ] - طابعة خط الإرث بروتوكول دايمون.
- SNMP (ports 161, 162)] - Used for management and monitoring, often with default community strings.
- FTP (port 21) ] - مكنت أحيانا من مسح الوثائق المقدمة.
- SMB (port 445) ] - بالنسبة لشبكة ويندوز مسح وطباعة مباشرة.
- ]Bonjour/mDNS (port 5353) - Automatic discovery on local networks.
ويمكن أن يكون كل من هذه البروتوكولات سطح هجومي، فعلى سبيل المثال، يستخدم SNMPv1 و v2c سلسلة مجتمعية ككلمة سر واضحة؛ ويكشف العديد من الطابعات التي تحمل " علانية " دون تغيير، كما أن " خاصة " يكتبون طقوس القراءة، ويسود عرض هذه الخدمات على شبكة الإنترنت الأوسع: فالبحث السريع عن شودان يكشف عن عشرات الآلاف من الطابعات التي لها وصلات مفتوحة على شبكة الإنترنت ومزودة بأجهزة التصوير المحمولة بالشبكة.
Firmware and Embedded OS
وتخزن البرمجيات المزودة بأجهزة الاستنشاق في الذاكرة الوميضية ويمكن تحميلها في كثير من الأحيان من موقع دعم البائع، وتشمل عادة البرمجيات الأساسية (مثلاً، خلايا لينكس المتعرّية مع بوسي بوكس)، وسائقات الطابعات، وخادم الشبكة، ورمز تطبيقات الملكية، ويستخدم بعض الصانعين مكونات المصدر المفتوح (مثل الرمز المعدني للذهب) وقد يوفرون حمولات من مصادر أخرى.
The Risk Profile
وقد أثبت الباحثون الأمنيون مراراً أن الطابعات هي أضعف وصلة، ومن الأمثلة البارزة على ذلك شركة لازر جيت لعام 2017 للبث الخلفي، وطابعة كانون SH الخلفية، والعديد من المواصفات المركزية المتصلة بالتدفقات الفوقية العازلة في صالون IPP، ويمكن للمهاجمين أن يحشدوا الطابعات للحفاظ على الثبات، أو استخراج الوثائق المطبوعة، أو التلاعب بأصول الهندسية الأخرى.
الإعداد للهندسة العكسية
قبل أن تلمس أي معدات أو شبكة، يجب أن تهيئ بيئة قانونية آمنة، وهندسة عكسية بدون إذن صريح غير قانونية بموجب قوانين مثل قانون الاحتيال والإساءة في الحاسوب في الولايات المتحدة والتشريعات المماثلة في جميع أنحاء العالم، والحصول دائما على إذن كتابي من مالك الجهاز وإجراء جميع التحليلات في شبكة مختبرية منعزلة.
الإطار القانوني والأخلاقي
(ج) الالتزام بممارسات الكشف عن المعلومات المسؤولة: إذا اكتشفتم وجود ضعف، أبلغوا البائع بذلك، وأعطوهم مهلة معقولة (نحو 90 يوما) قبل الإفراج العام، ولا تستغلوا نقاط الضعف في شبكات الإنتاج، وبالنسبة للأماكن التعليمية، تستخدموا الأجهزة القديمة التي لم تعد مدعومة أو تعتبر طابعات افتراضية (مثلا، إجراء محاكاة طابعة في صورة VM).
إقامة بيئة مختبر
ستحتاجون إلى جزء مكرس للشبكة بدون الوصول إلى شبكة الإنترنت أو نظم الإنتاج، تستخدمون مفتاحاً مُداراً لرصد حركة المرور، أو جسر الطابعة إلى حاسوب يدير ويريشرك.
- طابعة مستهدفة (يُفضل أن تكون واحدة تملكها أو تملك إذناً صريحاً للاختبار)
- حاسوب محمول أو مكتبي يدير (كالي لينكس) أو توزيع اختبارات التغلغل المماثلة.
- "الشبكة الداخلية" المُعزلة أو التبديل الجسدي لمنع التسرب
- الأدوات التي تم تركيبها: نمب، ويريشرك، وبنوالك، وفيرمو مود كيت، ونيت كات، وكرال، وإطار لزراعة الدخان (بوفوز أو أف لا)، ونسخة من البرمجيات.
جمع المعلومات الأولية
وابتداء من قراءة صحيفة البيانات ودليل الطابعة - تحديد النسخة النموذجية والبرمجية - يستضيف العديد من الطابعات صفحة وضعية يمكن الوصول إليها من اللوحة الأمامية تبين عنوان IP، ونسخة البرمجيات الثابتة، والخدمات المجهزة، واستخدام لمسح الموانئ المفتوحة ونسخ الخدمات، وإيلاء الاهتمام للموانئ غير العادية (مثل 9100 لخدمات الطباعة الأولية، 9101 وما إلى ذلك).
عملية هندسة متخلفة
ونقوم الآن بكسر العملية الهندسية العكسية الفعلية إلى خطوات منفصلة وقابلة للتكرار، وفي حين أن كل طابعة مختلفة، فإن المنهجية لا تزال متسقة.
الخطوة 1: إعادة التوازن وإحصاء الخدمات
ويتجاوز الاستطلاع العميق مسح الموانئ، ويستخدم نصوص مثل و.() وبالنسبة للحركة الوطنية للأخشاب المدارية، يركض ] لإغراق كامل سلاسل أجهزة التفجير المتعددة الأبعاد، كثيرا ما تكشف عن تفاصيل النظام (السجلات، والمسح الضوئي للصوت الكوني، والنسخة الثابتة للبرمجيات).
الخطوة 2: تحليل الموقع الشبكي
كما أن الخادم المدمج هو أسهل نقطة دخول، ويحاول الحصول على وثائق تفويض غير مباشرة: ، ، ، أو يترك حقل كلمة السر فارغة، ويبحث عن قوائم " الأشعة المميتة " ، ويبحث عن كل صفحة من مواقع التشخيص.
الخطوة 3: قدرات وتحليل حركة المرور على الشبكة
يمكن استخدام جهاز (ويريشرك) (أو قمامة) لاستقبال حركة المرور أثناء تفاعلك مع الطابعة، والقيام بعمليات نموذجية: طباعة صفحة اختبار، والوصول إلى واجهة الشبكة، وإرسال استفسار عن شركة SNMP، أو مسح وثيقة إلى ملف مشترك.
ويولي بروتوكول IPP اهتماما خاصا: يمكن أن يشمل تقديم الوظائف أوامر الطابعات، وبعض الطابعات يدعمون البريد الإلكتروني أو PJL (لغة العمل المؤقتة) التي تسمح بالتلاعب المباشر بنظام ملفات الطابعة، ويرسلون قيادة مجهزة بالشبكة (مثلا، ) على الموانئ 9100 يمكن أن يُدرجوا في قائمة الأدلة.
الخطوة 4: تحليل البرمجيات
(ب) استخدام آخر مستلزمات البرمجيات في موقع دعم البائع (أو تحميلها على النسخ القديمة التي قد تكون معروفة) () لاستخراج الملفات، وتشمل أشكال البرمجيات المشتركة المثبتة أكوام أو أكياس أو جيفات (GLT)(2).
For more advanced analysis, load the firmware into a disassembler like Ghidra or IDA Pro. look for buffer copies that lack bounds check (e.g., , ). These are often exploitable in networks like IPP or LPD.
الخطوة 5: البروتوكول المزيف
ويستلزم الازدهار إرسال بيانات مشوهة إلى خدمات الشبكة لتأثير التحطمات أو السلوك غير المتوقع، واستخدام إطار مثل بوفوز (بيتون) لتوليد حالات اختبار للبروتوكولات غير المعروفة أو التي نفذت بشكل غير سليم، والبدء في استخدام لوحات البرمجيات أو وحدات الطبع الخاصة بالشبكة أو بيانات الطباعة الأولية، وإدارة الصمامات في مختبركم المنعزل ورصد استجابة المطبوعات (إذا كانت تحطم أو تنفجر، من المرجح أنكم وجدتم صمامات).
الخطوة 6: الوثائق والإبلاغ عن أوجه الضعف
وعندما تحددون ضعف - سواء كانت كلمة سر غير مباشرة أو تدفق احتياطي أو عيب في جهاز الأمن المشترك - توثقون ذلك بدقة، بما في ذلك الخطوات الدقيقة لإعادة استنساخها، ونسخة البرمجيات المتأثرة، والأثر )مثلا تنفيذ الشفرة عن بعد، والحرمان من الخدمة، والسرقة عن طريق الحرق(، والتجهيز المقترح، وتبحث قاعدة بيانات مركز التحقق لمعرفة ما إذا كانت المسألة معروفة بالفعل، وإذا كانت قائمة البائعين الجديدة، فإن إجراءات الاتصال عن طريق البريد.
أوجه الضعف المشتركة في مجال الطباعة الشبكية
من خلال الهندسة العكسية، يكتشف الباحثون نفس فئات الضعف فهم هذه الأنماط يسرع تحليلك الخاص
وثائق التفويض الافتراضية والضعيفة
ووفقا لتقرير شودان لعام 2021 عن الخدمات المطبوعة، لا يزال أكثر من 60 في المائة من الطابعات المكشوفة تستخدم الخيوط المجتمعية الافتراضية للجهاز الوطني للكيماويات، وكثيرا ما تشحن وصلات على الشبكة دون كلمة سر أو كلمة سر للخلف (مثلا " مسمّر " كانون بكلمة سر فارغة).
حركة المرور غير المشفرة
وحتى عندما يتم تمكين هذه الشبكة، فإن العديد من الطابعات تسمح بالتراجع عن شهاداتها القديمة، والمفقودين من رؤساء الأجهزة العليا، ونسخها المثبتة بتقنية TLS (SSLV3) تجعل اعتراضها ثلاثي.
Firmware Backdoors
In 2017, a researcher found that HP LaserJet printeders had a hidden debug command that could be triggered by sending a specific PostScript command () Such backdoors are often left from development and never removed.
البروتوكولات غير الآمنة
وكثيرا ما يُتاح للشبكة SNMPv1/v2c، و FTP، و Telnet، وحيث أن هذه البروتوكولات تفتقر إلى التشفير، فإن المهاجم على نفس الشبكة يمكنه أن يلتقط وثائق التفويض أو يعدل تشكيلة الطابعات.
Memory Corruption in Stack/Padding
ونظرا لأن العديد من الطابعات تستخدم الرمز C وتفتقر إلى ممارسات آمنة للذاكرة، فإن التدفقات الفوقية العازلة في صالونات المواصفات التابعة للشركة شائعة، فبحث CVE عن " طابعة التدفق العازلة " - تظهر عشرات منها كل سنة.
الأدوات والتقنيات
وفيما يلي قائمة موحدة بالأدوات الأساسية لكل مرحلة من مراحل الهندسة العكسية التي تستخدم طابعة شبكية.
- Network Reconnaissance:] Nmap (with scripts), Wireshark, Shodan for internet.
- Web Interface:] Burp Suite or OWASP ZAP for interception and fuzzing; browser developer tools for parameter discovery.
- Firmware Analysis:] ]Binwalk], Firmware Mod Kit, Ghidra for static analysis.
- Protocol Fuzzing:] Boofuzz, AFL (with harness for file-based protocols), Peach Fuzzer.
- Debugging:] JTAG/SWD if physical access is available; UART series console often exposes shell at boot.
- PostScript/PJL Commands:] Simple netcat sessions to port 9100 — test ] or directory listing commands.
استخدام كل أداة في مختبرك المعزول، توثيق جميع الأوامر والنواتج لإعادة الإنتاج، والكثير من هذه الأدوات لديها منحنى للتعلم؛ والإشارة إلى وثائقها ومنتديات المجتمع المحلي.
استراتيجيات التخفيف والدفاع
فهم أوجه الضعف هو نصف المعركة فقط، ويمكن للمعلمين ومديري الشبكات تنفيذ ما يلي من دفاعات تستند إلى نتائج هندسية عكسية.
هدر البرينت
تغيير جميع وثائق التفويض المتخلفة فور نشرها، الخدمات غير المستخدمة (الشبكة، وجهاز التخطيط المسبق، والحركة الوطنية للأخشاب، إن لم تكن هناك حاجة إليها)، وإذا كان يتعين استخدام برنامج الرصد الوطني، فإن هذا النظام ينبغي أن يرتقي إلى نظام SNMPv3 مع التشفير والتوثيق، وأن يُستخدم نظام إدارة نقل الأسلحة النارية فقط، وأن يُستخدم سياسة قوية لربطة الشبكة.
الشبكة
:: وضع طابعات على شبكة " VLAN " منفصلة مع قواعد صارمة للجدارات النارية.
تحديثات برنامج " Firmware "
إصدار الباعة لمواطن الضعف المعروفة، يرجى الرجوع إلى نشرات أمن البائعين وتطبيق المستجدات على الفور، غير أن الواضع على علم بأن البرمجيات الجديدة قد تعيد إدخال الحشرات؛ والتأكد دائما من المتغيرات والاختبارات في المختبر أولا.
الرصد ومراجعة الحسابات
(د) إمكانية تسجيل المطبوعات (إذا تم دعمها) وإرسال سجلات إلى نظام الرصد والمراقبة للنشاط غير العادي: إخفاقات الدخول المتكررة، والمسح غير المتوقع للموانئ، وعمليات نقل البيانات الكبيرة، ويمكن لمسح الضعف المنتظم باستخدام أدوات مثل نظام نيسو أو نظام تبادل المعلومات المفتوح أن يكشف عن حالات سوء التفاهم والموانئ المفتوحة.
خاتمة
إن إعادة هندسة الطابعات المبثوثة على شبكة الإنترنت هي عملية تعليمية مكافئة تجسد الجسور النظم وأمن الشبكات وتحليل البرامجيات، وباتباع المنهجية المبينة هنا - من خلال تحليل البرمجيات الثابتة والذهاب - يمكن أن تكشف عن نفس أنواع الضعف التي يجدها الباحثون في مجال الأمن المهني، وتتذكر أن الهدف النهائي هو تحسين الأمن، وليس استغلال نقاط الضعف، والعمل دائما في حدود قانونية وأخلاقية، والحصول على إذن، والمساعدة على كشف النتائج الأكثر أهمية.