Mühendisi Güvenlik Vulner yükümlülükleri için nasıl bir Ağlanmış Bir Yazıcı

Ağlanmış yazıcılar modern ofislerde, okullarda ve hatta evlerde, birden fazla cihazdan sorunsuz bir şekilde baskı yapıyorlar. Ancak, bir güvenlik perspektifinden açıkça göz ardı edilirler. Bu makale, sunucular ve iş istasyonlarının korunması için ağır bir şekilde harcıyorlar - genellikle varsayılan kimlikler ile şifrelenmemiş bir web arayüzü ile ve eski bir bilgisayar yazılımı ile.

Networked Yazıcılar Anlamayı Anlamak

Modern ağ yazıcıları aslında özel gömülü sistemlerdir. tam işletim sistemleri (örneğin Linux, VxWorks veya ThreadX) çalıştırıp standart ağ protokolleri kullanarak iletişim kurmalısınız.Onları etkili bir şekilde tersine çevirmek için, öncelikle iç mimarlıklarını ve ortaya çıkan protokolleri kavramanız gerekir.

Ortak Protokoller ve Hizmetler

Yazıcılar genellikle birden fazla limanda dinler ve birkaç uygulama katmanlı protokoller konuşurlar. En yaygın şunları içerir:

Bu protokollerin her biri bir saldırı yüzeyi olabilir. Örneğin, SNMPv1 ve v2c, net bir metin şifresi olarak bir topluluk dizesini kullanabilir; “halk” okuma-sadece ve “özel” yazma dizeleri değişmeden.

Firmaware ve gömülü OS

Yazıcı bilgisayarı flaş bellekte depolanır ve genellikle satıcının destek sitesinden indirilebilir.The Hardware genellikle temel OS (örneğin, BusyBox ile bir Linux çekirdeği), yazıcı sürücüleri, web sunucusu ve özel uygulama kodu gibi. Bazı üreticiler açık kaynaklı bileşenler kullanır (örneğin GPL-licensed kodu) ve kaynak indirmeleri sağlayabilir - gömülü OS genellikle ASLR veya yığınları gibi modern güvenlik mitigations eksik.

Risk Profili

Güvenlik araştırmacıları defalarca yazıcıların en zayıf bağlantı olduğunu göstermiştir. Yüksek profil örnekleri 2017 HP LaserJet firmware arka kapı, 2018 Canon yazıcı SSH backdoor ve IPP parsing ile ilgili sayısız CVEs. Attackers, yazıcıları kalıcı belgeleri korumak için veya diğer ağ varlıklarını motive edebilir.

Ters Mühendislik için hazırlık

Herhangi bir donanıma veya ağa dokunmadan önce, güvenli, yasal bir ortam oluşturmanız gerekir. Açık bir yetki olmadan mühendislik, bilgisayar Dolandırıcılığı ve kötüye kullanımı Yasası (CFAA) gibi yasalar altında yasadışıdır.Dünya genelindeki benzer mevzuat ve her zaman cihaz sahibinden yazılı izin almanız ve izole bir laboratuvar ağında tüm analiz yapmanız gerekir.

Yasal ve Etik Çerçeve

Güvenilirlik uygulamalarını sorumlu tutmak için burada.Eğer bir kırılganlığı keşfederseniz, bir VM'de bir yazıcı simülasyonu yapın ve güvenlik öğrenmeden önce makul bir zaman çizelgesi (tipik olarak 90 gün) verin. Üretim ağları üzerinde güvenlik ağları kullanmayın.Eğitim ayarları için, artık desteklenmeyen veya sanal yazıcıları göz önünde bulundurmayan eski cihazlar kullanın (örneğin, bir VM'de bir yazıcı simülasyonu çalıştırın).

Bir Lab Çevresi

İnternet veya üretim sistemlerine erişemeyen özel bir ağ segmentine ihtiyacınız olacak. Trafik izlemek için yönetilen bir geçiş kullanın veya yazıcıyı bilgisayar çalışan Wireshark'a köprüler.

İlk Bilgi Buluşması

Yazıcının veri sayfasını ve manuel olarak okumaya başlayın. Model ve Yazılım versiyonunu tanımlayın. Birçok yazıcı, IP adresi, Donanım sürümünü ve yapılandırılmış hizmetleri gösterir.UseFLT:0) Açık limanlar ve hizmet versiyonları için dikkat etmek için tıklayın (örneğin, 9100 ham baskı için, 9101 vs. Listeniz tüm keşfedildi; saldırı yüzeyiniz.

Step-by-Step Ters Mühendislik Süreci

Şimdi gerçek ters mühendislik sürecini ayrı ayrı, tekrarlanabilir adımlar haline getirdik. Her bir yazıcı farklı olsa da, metodoloji tutarlı kalır.

Adım 1: Reconnaissance ve Servis Enumeration

Deep reconnaissance port taramasının ötesine geçer.UseENFLT:1), tam bir TCP ve UDP tarama (UDP SNMP, çalıştırın) için, tüm MIB. Varsayılan SNMP dizelerini genellikle sistem detaylarını ortaya koyarlar (Descr, sysContact, Software version).

Adım 2: Web Interface Analysis

gömülü web sunucusu en kolay giriş noktası. varsayılan kimlikleri deneyin: 03.D.D.D.D.D.D.D.D.D.D.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S

Adım 3: Network Trafik Yakalama ve Analiz

Wireshark (veya tcpdump) yazıcı ile etkileşime girdiğinde trafik yakalamanız için kullanın: Bir test sayfası, web arayüzünü yazdırın, bir SNMP sorgusu gönderin veya paylaşılan bir klasörü analiz edin. IPP, SNMP ve FTP gibi protokolleri izleyin. Birçok yazıcıyı kullanarak oturumlar yeniden yapılandırın.

IPP protokolüne özel dikkat edin: iş teklifi yazıcı komutları içerebilir. Bazı yazıcılar PostScript veya PJL (Yazer İş Dili) yazıcının dosya sisteminin doğrudan manipülasyonunu sağlar.Bir zanaat PJL komutunu gönderin (örneğin, 03100 üzerinden)

Adım 4: Firmaware Analysis

Satıcının destek sitesinden en son donanım elde edin (veya dosya sistemini tanımlamak için eski versiyonları indirmeyin) Dosya sistemini çıkarmak için [[CFLT:11. Commonware formatları squashfs, cramfs veya jffs2.Eğer binwalk dosya sistemini tanımlamak için başarısız olursa, CFLT:12'yi satın alan kılavuzları kullanarak manuel ekstraksiyonu deneyin.

Daha gelişmiş analiz için, Yazılımı Ghidra veya IDA Pro gibi bir parçaya yükler. (örneğin, 03: 00) kontrol eksikliği olan tampon kopyalara bakın.

Adım 5: Protokolü Fuzzing

Fuzzing, hataları veya beklenmedik davranışları tetiklemek için ağ hizmetleri için yetersiz veri göndermeyi içerir. Boofuzz (Python) gibi bir çerçeveyi bilinmeyen veya kötü uygulama protokolleri için test vakalarını oluşturmak için kullanın. IPP özellikleri ile başlayın, SNMP PDUs veya ham baskı verileri.

Adım 6: Dokümantasyon ve raporlama Vulner yükümlülükleri

Bir kırılganlığı tespit ettiğinizde - varsayılan bir şifre, bir tampon aşırı akış veya XSS kusuru - bunu tamamen belgeleyin. etkilenen bilgisayar sürümlerini, etkisini (örneğin, uzaktan kod yürütmesini, gü[email protected]'da kamu posta listesini kullanın.

Ağlanmış Yazıcılarda Ortak Vulner yükümlülükleri

Ters mühendislik sayesinde, araştırmacılar sürekli olarak aynı güvenlik sınıflarını bulur. Bu kalıpları kendi analizinizi hızlandırın.

Varsayılan ve Weak Credentials

2021 Shodan baskı hizmetleri hakkında rapora göre, maruz kalan yazıcıların %60'ı hala varsayılan SNMP topluluk dizeleri kullanıyor. Web arabirimleri genellikle şifre veya evrensel bir arka kapı şifresi olmayan bir şifreyle gemide (örneğin, Canon’un “admin” boş şifreyle).

Şifresiz Yönetim Trafik

HTTPS etkinleştirildiğinde bile, birçok yazıcı HTTP. Eski sertifikalara geri dönmelerine izin verir, HSTS başlıkları eksik ve sert kodlanmış TLS versiyonları (SSLv3) karşılıklılık sağlar.

Firmaware Backdoors

2017 yılında bir araştırmacı, HP LaserJet yazıcılarının belirli bir PostScript komutunu göndererek tetiklenebileceği gizli bir debug komutu olduğunu buldu ([Dönem: 5 ) Böyle bir arka kapı genellikle gelişmeden ayrıldı ve asla kaldırılmadı.

Insecure protokolleri

SNMPv1/v2c, FTP ve Telnet sık sık etkinleştirilir. Bu protokollerin şifreleme olmamasından, aynı ağdaki bir saldırgan kimlikleri yakalayabilir veya yazıcı konfigürasyonunu değiştirebilir.

Memory Corruption in Stack /Padding

Birçok yazıcı C kodu kullanıyor ve hafıza güvenli uygulamaları eksik, IPP özelliği parsing'deki aşırı akışlar yaygındır. Arama CVE "IPP buffer overflow yazıcısı" için - her yıl onlarca görünür.

Araçlar ve Teknikler

Aşağıda, her bir ters mühendislik için temel araçların birleştirilmiş listesi bir ağ yazıcı.

Bu araçların çoğu eğrileri öğrenme; belgeleri ve topluluk forumlarına atıfta bulunur.

Dava ve Savunma Stratejileri

Güvenlikleri anlamak sadece savaşın yarısıdır. Educators ve ağ yöneticileri, ters mühendislik bulgularına dayanan aşağıdaki savunmaları uygulayabilir.

Yazıcıyı Zorlaştırıyor

Tüm varsayılan bilgileri hemen dağıtıma göre değiştirir. Kullanılabilir kullanılmayan hizmetler (Telnet, FTP, SNMP gerekli değilse). SNMP3'e şifreleme ve doğrulama ile yükseltme. Force HTTPS-only yönetim ve geri çekilme. web arayüzü için güçlü bir şifre politikası kullanın.

Network Segmentation Network

Kapalı yazıcılar, sabit bir güvenlik kuralları ile ayrı bir VLAN'da. Blok outbound internet erişimi yazıcılardan (telefon eve ihtiyaç duymazlar) Yalnızca baskı trafiğine izin vermek için ACL'leri kullanın (örneğin, baskı sunucularından IPP, yetkili müşterilerden baskı yapın).

Düzenli Firmaware Updates

Satıcılar bilinen açıklar için yamalar serbest bırakırlar. Satıcı güvenliği mermilerine abone olun ve hemen güncel güncellemeler uygulayın. Ancak, yeni bir bilgisayarın yeniden kopyalayabileceğinin farkında olun; her zaman önce değişimlogunu kontrol edin ve bir laboratuarda test edin.

İzleme ve Denetim

yazıcıda (eğer desteklenen) enable loglar ve normal bir aktivite için oturumlar gönder: Tekrarlanan giriş başarısızlıkları, beklenmedik port taramaları, büyük veri transferleri.Nessus veya OpenVAS gibi araçlarla tarama yanlış yapılandırılabilir.

Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç

Bilgisayarlı bir yazıcı, köprülerin gömülü sistemler, ağ güvenliği ve yazılım analizinin yeniden tanımlanmasında, bilgisayar analizi ve bulanıklaşma yoluyla sistematik metodolojiyi takip eden ödüllendirici bir eğitim egzersizidir - profesyonel güvenlik araştırmacılarının güvenliklerini artırması için aynı tür güvenlik türlerini ortaya çıkarabilir, zayıflıkları kullanmak için her zaman yasal ve etik sınırlar içinde hareket etme, izin alın ve sorumlu bir şekilde açıklama bulguları.In printerler daha bağlantılı ve özellik-zengin hale gelirken, saldırı yüzeyleri sadece büyür.