கண்ணுக்குத் தெரியாமல் இருக்கும் அச்சுறுத்தல்

பாதுகாப்புக் குழுக்கள் தங்களின் தாக்குதல் மேற்பரப்பை கணக்கிடும்போது, பொதுவாக சேவையகங்கள், முடிவு சாதனங்கள், cloud அடையாளங்கள், மற்றும் mobile சாதனங்களைப் பற்றி நினைப்பார்கள். அலுவலக multi-function printer (MFP)-ஐ முதன்மை பாதுகாப்பு உறுப்பினராகக் கருதும் நிறுவனங்கள் மிகக் குறைவு. இது பெரிய தவறு. பிரிண்டர்கள் மற்ற அனைத்துடன் அதே network-ஐப் பகிர்கின்றன, ஆனால் அவை பெரும்பாலும் patching திட்டங்கள், segmentation கொள்கைகள், மற்றும் monitoring ஆகியவற்றிலிருந்து விலக்கப்படுகின்றன — தாக்குதலாளர்கள் மிகவும் விரும்பும் அத்தகைய அலட்சியமே இது.

Apple-மைய நிறுவனங்களின் சூழலில், Apple-இன் DEP மற்றும் identity-based security போன்ற சாதன மேலாண்மை நடைமுறைகள் முதிர்ந்த நிலையில் இருக்கும் போது, பிரிண்டர் இன்னும் கடந்த காலத்தின் மீதமொன்றாகவே உள்ளது. AirPrint ஒரு ஆவணத்தை பிரிண்டருக்கு அனுப்புவதை மிக எளிதாக்குகிறது, ஆனால் அந்த வசதியைச் செயல்படுத்தும் சேவைகள் தீங்கிழைக்கும் traffic-க்கு ஒரு நுழைவாயிலையும் வழங்குகின்றன. ஒரே ஒரு பிரிண்டர் compromise ஆனால், அது servers, file shares, அல்லது cloud management APIs ஆகியவற்றுக்குள் நுழைய ஒரு pivot point-ஆக மாறலாம்.

பிரிண்டர்கள் ஏன் தனித்துவமாக பாதுகாப்பற்றவை

பிரிண்டர்களை மிகக் குறைந்த பாதுகாப்புள்ள உபகரணமாக மாற்றும் ஒரே ஒரு வடிவமைப்பு குறை இல்லை. மாறாக, பல காரணிகளின் சேர்க்கைதான் மிக மோசமான risk profile-ஐ உருவாக்குகிறது.

Firmware அலட்சியம்

மாதந்தோறும் security updates பெறும் laptops போல அல்லாமல், பிரிண்டர்கள் பல ஆண்டுகள் ஒரே ஒரு patch கூட இல்லாமல் இருக்கக்கூடும். பல IT நிறுவனங்கள் ஒரு பிரிண்டரை வீட்டு சாதனம்போல் கருதுகின்றன: அதை plug in செய்து, ஒருமுறை configure செய்து, பிறகு மறந்துவிடுவது. விற்பனையாளர்களே கூட பல சமயங்களில் formal security advisory channel இல்லாமல், இடையிடையே firmware fixes மட்டுமே வழங்குகின்றனர். ஒரு முக்கிய vulnerability வெளிப்படுத்தப்பட்டால், நடந்து கொண்டிருக்கும் exploitation-ஐ நிறுத்துவதற்கு பதில் அளிப்பு மிகவும் மெதுவாக இருக்கும். End-of-life பிரிண்டர்கள் இன்னும் மோசமானவை — அவை எந்த updates-உம் பெறுவதில்லை, அறியப்பட்ட குறைபாடுகளை காலவரையறையின்றி திறந்தே விடுகின்றன.

முன்னிருப்பு சான்றுகள் மற்றும் திறந்த protocols

Box-இலிருந்து எடுத்தவுடனே, பிரிண்டர்களில் பொதுவாக "admin:password" அல்லது "admin:1234" போன்ற முன்னிருப்பு சான்றுகளுடன் எளிய administrative interfaces இருக்கும். தாக்குதலாளர்கள் open port 9100 (raw printing), 515 (LPD), அல்லது 631 (IPP) உடைய சாதனங்களை scan செய்து, அந்த முன்னிருப்பு சான்றுகளை முயற்சிப்பார்கள். சான்றுகள் மாற்றப்பட்டிருந்தாலும் கூட, embedded web servers பெரும்பாலும் மேலும் attacks செய்ய உதவும் விரிவான system தகவலை வெளிப்படுத்துகின்றன.

வலையில் அதிகார நிலை

பிரிண்டர்கள் பூட்டப்பட்ட ஒரு மூலையில் வைக்கப்படுவதில்லை. அவை அலுவலக அறைகளில், பொதுவாக workstations இருக்கும் அதே subnet-இல் நிற்கின்றன. அங்கிருந்து, அவை வெளியே செல்லும் connections-ஐத் தொடங்கலாம், கோரப்படாத உள்வரும் traffic-ஐப் பெறலாம், மற்றும் network-இல் உள்ள பிற எந்த சாதனத்துடனும் தொடர்புகொள்ளலாம். இது zero-trust கோட்பாட்டின் மீறலாகும்: ஒவ்வொரு சாதனமும் அதற்கு அவசியமான access-ஐ மட்டும் தான் கொண்டிருக்க வேண்டும். ஒரு பிரிண்டருக்கு ஒவ்வொரு பணியாளரின் கணினியுடனும், அதைவிட சேவையகங்கள் அல்லது internet-உடனும் பேசத் தேவையில்லை.

Apple நிறுவனங்களும் விலக்கப்படவில்லை

முழுக்க Mac சூழல் இயல்பாகவே அதிக பாதுகாப்பானது என்று நினைப்பது வசதியாக இருக்கலாம். endpoints-க்கே அது பெரும்பாலும் உண்மை; ஆனால் பிரிண்டர்கள் platform agnostic. ஒரு AirPrint பிரிண்டர் அதன் services-ஐ விளம்பரப்படுத்த Bonjour-ஐப் பயன்படுத்துகிறது, இதனால் எந்த Mac, iPhone, அல்லது iPad-க்கும் அதை எளிதில் கண்டுபிடிக்க முடியும். ஆனால் Bonjour discovery local network-இல் ஏற்கனவே இருக்கும் தாக்குதலாளர்களுக்கும் வேலை செய்யும் என்பதே பிரச்சினை. அவர்கள் suspicious-ஆகத் தோன்றாமல் கூட printers-ஐ enumerate செய்து management interfaces-ஐ அணுக முயற்சிக்கலாம்.

மேலும், Apple ஒரு connected ecosystem-ஐ தொடர்ந்து ஊக்குவிப்பதால், மேலும் மேலும் சாதனங்கள் corporate சூழலுக்குள் கொண்டு வரப்படுகின்றன. அதனால் printing workflows வழியாக அதிக data ஓடுகிறது, மேலும் compromise செய்யப்பட்ட பிரிண்டருக்கு sensitive documents-ஐ eavesdrop அல்லது exfiltrate செய்ய அதிக வாய்ப்புகள் உருவாகின்றன. பிரிண்டர் இனி காகிதத்தை நகர்த்தும் உபகரணம் மட்டும் அல்ல; அது அலுவலகத்தின் முழு காட்சியையும் காணக்கூடிய ஒரு network endpoint ஆகிறது.

மிகக் குறைந்த பாதுகாப்புள்ள சாதனத்தை கடினப்படுத்துதல்

நல்ல செய்தி என்னவென்றால், உற்பத்தித்திறனை இழக்காமல் பெரும்பாலான ஆபத்தை அகற்றக்கூடிய நேரடி நடவடிக்கைகள் உள்ளன.

  • Printers-ஐ ஒரு தனிமைப்படுத்தப்பட்ட VLAN-இல் அல்லது கடுமையான firewall விதிகளுடன் ஒரு dedicated print network-இல் வைக்கவும். அங்கீகரிக்கப்பட்ட சாதனங்களிலிருந்து print jobs மற்றும் admin subnet-இலிருந்து வரும் management traffic போன்ற அவசியமான குறிப்பிட்ட தொடர்புகளை மட்டும் அனுமதிக்கவும்.
  • Firmware update அட்டவணை ஒன்றை உருவாக்கவும். operating systems போலவே, பிரிண்டர் patches-ஐச் சரிபார்த்து deploy செய்ய காலாண்டு அல்லது மாதாந்திர நினைவூட்டலை ஒதுக்கவும். இதை நிலையான lifecycle management செயல்முறையின் ஒரு பகுதியாக ஆக்கவும்.
  • FTP, Telnet, தேவையில்லையெனில் HTTP, மற்றும் network printers IPPS போன்ற அதிக பாதுகாப்பான protocols-ஐப் பயன்படுத்த முடியும் போது raw port 9100 ஆகிய அனைத்துப் பயன்படுத்தப்படாத services-ஐ முடக்கவும். SNMP மற்றும் community strings-ஐ read-only-ஆகவும் கட்டுப்படுத்தவும்.
  • அனைத்து printing devices-இலும் முன்னிருப்பு passwords-ஐ மாற்றி, வலுவான administrative credentials-ஐ கட்டாயப்படுத்தவும். அவற்றை நிர்வகிக்க central vaults அல்லது directory services-ஐ பயன்படுத்தவும்.
  • Logging-ஐ இயலுமைப்படுத்தி, printers-ஐ உங்கள் security information and event management (SIEM) கருவியுடன் ஒருங்கிணைக்கவும். அசாதாரண burst printing, business hours-க்கு வெளியான admin logins, மற்றும் வெளியே செல்லும் scan நடத்தை ஆகியவற்றைக் கவனிக்கவும்.
  • வருடாந்திர printer security assessment ஒன்றை நடத்தவும். இதில் உற்பத்தியாளர் security advisories-ஐ பரிசீலித்தல், model EOL நிலையை மதிப்பிடுதல், மற்றும் சாதனத்தின் config-ஐ baseline-க்கு எதிராகச் சரிபார்த்தல் ஆகியவை இடம்பெற வேண்டும். Printers-ஐ மாற்றும்போது, சரிபார்க்கக்கூடிய update commitments மற்றும் secure boot capabilities உள்ளவற்றையே வலியுறுத்தவும்.

Configuration மாற்றங்களைத் தாண்டியும், நிறுவனங்கள் printers-ன் physical security-யையும் கவனிக்க வேண்டும். பல சாதனங்களில் print job images-ஐச் சேமிக்கும் removable hard drives இருக்கும்; ஆகவே decommissioning நடைமுறைகளில் secure disk wiping இருக்க வேண்டும். பகிரப்பட்ட அல்லது திறந்த பகுதிகளில், badge release அல்லது PIN போன்ற device நிலையில் authentication தேவைப்பட வேண்டும்; இதனால் sensitive documents tray-யில் விட்டு செல்லப்படுவதைத் தடுக்க முடியும்.

பெட்டியைத் தாண்டி: பண்பாடு மற்றும் கொள்கை

Printers-ஐப் பாதுகாப்பது முழுவதும் ஒரு technical பிரச்சினை அல்ல. அவை பாதுகாப்பற்றவையாகத் தொடர்வதற்கான காரணம் பெரும்பாலும் பண்பாட்டு காரணமே. பல நிறுவனங்களில், printers-ஐ security teams அல்லாது facilities அல்லது office managers நிர்வகிக்கின்றனர். அதனால் அவை asset list மற்றும் security roadmap-இல் இடம்பெறாமல் விடப்படுகின்றன. இதைச் சரிசெய்ய, printer security-க்கு explicit ownership-ஐ IT operations team-க்கு ஒதுக்கி, செயல்பட அவர்களுக்கு budget மற்றும் mandate இருப்பதை உறுதி செய்யவும்.

Print செய்யக்கூடிய தரவையும் மீண்டும் சிந்திப்பது மதிப்புடையது. Print jobs பெரும்பாலும் personally identifiable information, financial records, அல்லது proprietary documents-ஐ கொண்டிருக்கும். பல modern printers images-ஐ disks-இல் சேமிக்கின்றன; அவை decommissioning பிறகு அணுகப்படக்கூடும். Device decommissioning, disk wiping, மற்றும் secure pull printing குறித்த வலுவான கொள்கைகள் ஆபத்தைக் குறைப்பதில் பெரிதும் உதவும்.

கல்வியும் சம அளவில் முக்கியம். Users security measures-ஐ மீறவோ அல்லது பிற attack vectors-ஐத் திறக்கும் third-party drivers-ஐ நிறுவவோ முடியக்கூடாது. Apple-மைய சூழலில், administrators profiles-ஐப் பயன்படுத்தி AirPrint device discovery-ஐக் கட்டுப்படுத்தவும், printers-உடன் தொடர்பு கொள்ளும் Apple devices-க்கு encryption-ஐ வலியுறுத்தவும் முடியும். இருப்பினும், அந்த settings Apple பக்கத்தையே பாதுகாக்கின்றன; printer itself harden செய்யப்பட்டு patch செய்யப்படாவிட்டால் அது இன்னும் பாதிப்புக்குட்பட்டதே.

முன்னோக்கி செல்லும் வழி: முழுமையான பாதுகாப்பை உருவாக்குதல்

இந்த ஆய்வு காட்டுவது போல, பெரும்பாலான நிறுவனங்களில் printers மிகக் குறைந்த பாதுகாப்புள்ள உபகரணமாக இருப்பதற்குக் காரணம் அவை இயல்பாக தீயவை என்பதல்ல; அவை புறக்கணிக்கப்படுவதுதான். கவனம் முன்னேற்றத்தை கொண்டு வருகிறது. குறிப்பாக Apple administrators-க்கு, roadmap தெளிவானது: printers-ஐ enterprise security posture-இல் இணைக்கவும், secure defaults-ஐக் கோரவும், Macs மற்றும் iPhones-க்கு பயன்படுத்தப்படும் அதே கடுமையுடன் governance-ஐ அமல்படுத்தவும். அது நடந்தவுடன், printer இனி வலுவான defenses-இல் இருக்கும் பலவீனமான இடமாக இருக்காது.

தாக்குதலாளர்கள் தொடர்ந்து பலவீனமான புள்ளிகளைத் தேடும் யுகத்தில், முழு சாதன வகையையே நிர்வகிக்காமலும் patch செய்யாமலும் விடுவது வெறும் அலட்சியம் மட்டும் அல்ல — அது ஒரு அழைப்பு. அடுத்த முறை அலுவலக printer-ஐ கடந்து செல்லும் போது, மீண்டும் ஒரு முறை கவனமாகப் பாருங்கள். அது உங்களிடம் உள்ள மிக ஆபத்தான உபகரணமாக இருக்கலாம்.

இந்தக் கட்டுரை 9to5Mac வழங்கிய செய்திப்பதிவின் அடிப்படையில் எழுதப்பட்டது. மூலக் கட்டுரையைப் படிக்கவும்.

Originally published on 9to5mac.com