मैं अनिश्चित हूँ अगर यह यहाँ पूछा जाना चाहिए या security.stackexchange.com पर ...
ईस्टर लंबे सप्ताहांत में, हमारे एक छोटे से कार्यालय में एक नेटवर्क ब्रीच था जिसमें एक पुराने एचपी प्रिंटर का उपयोग कुछ बहुत ही आक्रामक विरोधी दस्तावेजों को प्रिंट करने के लिए किया गया था। ऐसा प्रतीत होता है कि दुनिया भर में पश्चिमी संस्कृतियों के कई विश्वविद्यालयों में हुआ है ।
वैसे भी ... मैंने पढ़ा है कि यह वास्तव में सबसे नेटवर्क प्रिंटर के साथ एक बहुत ही बुनियादी सुरक्षा शोषण है। टीसीपी पोर्ट 9100 और इंटरनेट तक पहुंच के साथ कुछ करना है। मैं इस बात की विशिष्टता के बारे में अधिक जानकारी नहीं पा सका हूं कि हर कोई क्यों के साथ बहुत चिंतित है।
नेटवर्क सेटअप उस कार्यालय के लिए बहुत सरल है जो प्रभावित था। इसमें 4 पीसी, 2 नेटवर्क प्रिंटर, एक 8-पोर्ट स्विच और एक आवासीय मॉडेम / राउटर है जो ADSL2 + कनेक्शन (स्थैतिक इंटरनेट आईपी और एक सुंदर वेनिला कॉन्फ़िगरेशन के साथ) चल रहा है।
मॉडेम / राउटर या प्रिंटर में कमजोरी की बात है?
मैंने कभी भी एक प्रिंटर को सुरक्षा जोखिम के रूप में नहीं माना है जिसे कॉन्फ़िगर करने की आवश्यकता है, इसलिए इस कार्यालय के नेटवर्क की सुरक्षा के प्रयास में, मैं समझना चाहता हूं कि प्रिंटर का कैसे शोषण किया गया था। मैं शोषण को कैसे रोक या रोक सकता हूं? और हमारे अन्य बड़े कार्यालयों में शोषण (या शोषण के सही ब्लॉक) के लिए जांच या परीक्षण करें?