Премия Рунета-2020
Россия
Москва
+1°
Boom metrics
Умные вещи26 октября 2015 14:00

Принтеры против хакеров

Печатающие устройства научили "стучать" на владельцев, если ты используют контрафактный картридж
Александр МАЛЯРЕВСКИЙ
Чтобы получить доступ к секретной информации, не обязательно взламывать компьютер - можно залезть "в мозги" принтера

Чтобы получить доступ к секретной информации, не обязательно взламывать компьютер - можно залезть "в мозги" принтера

Фото: производителя

Хотите прикоснуться к пониманию современных преступлений в области «высоких технологий»? Посмотрите на некоторые особенности новых бизнес-принтеров НР. Они защищены крипографическими технологиями буквально вдоль и поперек, практически вся информация в них закодирована. Даже чип в картридже «общается» с самим принтером по криптозащищенному каналу. «Зачем!?» – спросите вы. А чтобы предотвратить преступления.

Компьютеры сегодня защищены достаточно надежно, поэтому хакеры ищут другие формы вторжения в информационные системы корпораций, выбирая в качестве объектов атаки то маршрутизаторы, то принтеры. Можно «хакнуть» принтер? Можно: у него, как и у традиционных ПК, есть BIOS и операционная система, он взаимодействует с другими элементами сети, у него «на борту» есть носители информации (обычно это винчестеры) и т. д.

Версия «3 в 1» (принтер, копир и сканер) - HP Color LaserJet Pro MFP M274n

Версия «3 в 1» (принтер, копир и сканер) - HP Color LaserJet Pro MFP M274n

Фото: производителя

Современный бизнес-принтер по сути является специализированным компьютером, равноправным узлом информационной подсистемы, а поэтому может стать объектом хакерской атаки. При этом преступникам вовсе не обязательно проникать дальше в локальную сеть – иногда достаточно получить доступ к содержанию распечатываемых документов и продать их заинтересованным структурам. Если конкуренты узнают про контакты партнеров, состояние счетов, детали коммерческих предложений и зарплату ключевых сотрудников, то убытки атакованной компании могут составить миллионы, равно как и прибыли заказчиков преступлений. Поэтому-то промышленным шпионам выгодно нанимать команды хакеров, расплачиваясь с ними за успешные атаки десятками и сотнями тысяч.

При этом лазейки в распространенных программных и аппаратных решениях могут найти всего лишь несколько команд высокопрофессиональных взломщиков, но обнаруженные ими уязвимости начинают использовать в своих целях сотни наемных шаек компьютерной шпаны по всему миру. Но с новыми принтерами НР им придется нелегко: закодированы и в ходе работы проверяют сами себя элементы софта – от операционной системы и приложений до BIOS – драйверы, системы администрирования печатающих устройств, хранимые на встроенных накопителях файлы и т. д. Возможно, скоро «Касперский» сделает свой антивирус для принтеров и МФУ, но пока устройства НР способны защищать сами себя.

M452dn - один из самых быстрых лазерных принтеров

M452dn - один из самых быстрых лазерных принтеров

Фото: производителя

Но зачем принтеру общаться с картриджем по закодированному каналу? А чтобы узнать, оригинальный ли это картридж или контрафактный. Работу последних принтера не блокируют, лишь сообщая о факте не-оригинальности администраторам сети – ведь не всегда «левый» картридж приобретают сознательно, зачастую фальшивку продают под видом оригинала. Кроме того, электронная «начинка» картриджа позволяет привязать его к конкретному принтеру, и с другим этот картридж работать уже не будет. Смысл прост: предотвратить кражу картриджей, уже установленных в принтеры, для их последующей перепродажи.

Не очень художественно, да? Вы-то думали, что преступления в области «высоких технологий», это интеллектуальные сражения хакеров с подразделениями ИТ-безопасности корпораций, промышленный шпионаж и прочие действия «как в кино»? Есть, конечно, и такое, но гораздо чаще встречаются подделки, мошенничества, банальные кражи и прочие дела того же пошиба, которые выглядят совсем не художественно, прибыли преступниками приносят немного, но по причине распространенности наносят значинельные убытки корпорациям.

А как печатающие устройства новые принтеры НР вполне в тренде: «просыпаются» быстрее, печатают шустрее, сами компактнее, энергии потребляют меньше, в эксплуатации выгоднее.