Taloussanomat
Lue uutinen mobiilisivustolla
Spammia etänä

"Printterisi on minun"

10.1.2008 13:19 Tietoturvatutkija kaappasi verkkotulostimen omiin tarpeisiinsa. Menetelmä mahdollistaa häirikköviestien tulostamisen paperille, mutta teoriassa myös vakavamman vahingonteon.

Yhdysvaltain Pennsylvaniassa asuva ja finanssialalla työskentelevä tietoturvajohtaja Aaron Weaver havaitsi, että yrityksen verkkotulostimet voidaan kaapata useimmista internet-selaimista löytyvän toiminnallisuuden avulla.

Weaver kutsuu menetelmää nimellä 'cross-site printing'. Hyökkäystä varten uhrin pitää ensin käväistä vaarallisella verkkosivulla tai asiallisella sivulla, joka kärsii cross-site scripting -virheestä. Krakkeri voi tämän jälkeen lähettää selaimeen javascript-koodia, joka arvaa uhrin tulostimen sijainnin ja lähettää sille tehtäviä.

Uutispalvelu IDG:n mukaan Weaver toteutti onnistuneen koehyökkäyksen Internet Explorerilla ja Firefoxilla. Temppu tepsii vain verkkoprinttereihin, ei suoraan pc:hen kytkettyyn tulostimeen.

Paperiroskan lisäksi menetelmän avulla saattaa olla mahdollista myös käskeä printteriä lähettämään fakseja, formatoimaan kiintolevynsä tai lataamaan uusi firmware-softa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

Wikinvest katsoo talousjargonin taakse

10.02.2009 Vuonna 2006 aloittanut Wiki-periaatteella toimiva sijoitussivusto kerää voimia epäluottamuksesta finanssialan vanhoihin toimijoihin.

.