Bilgisayar korsanları yazıcınızı devralabilir: İşte bunları nasıl durduracağınız

Geçen gün IoT'yi ve kendimizi Nesnelerin İnterneti'nden korumazsak nasıl risk altında olduğumuzu yazdım. İçinde insanların internete bağlı herhangi bir şeyi bir bilgisayar düşündüğümüz gibi düşünmesi gerektiğini söyledim. Sonunda, eğer bir kablosuz aygıtı bilgisayarınıza bağlayabilirseniz ve birisi bu aygıtı hackleyebiliyorsa, aynı kişinin bilgisayarınızı da hackleyebileceğini söyledim. Bu yüzden bugün , yazıcınızı güncellemenin neden bu kadar önemli olduğu hakkında konuşmak istiyorum.

Önceki yazımda dijital kamera örneği verdiğimi düşünüyorum. Dediğim gibi, bu makalede, yazıcılar hakkında konuşmak istiyorum çünkü onlar bir şirket veya ev bilgisayarı ağına yönelik en büyük tehditlerden biriydi. Okumaya devam edin ve ben daha ayrıntılı olarak açıklayacağım.

Yazıcınızı güncellemek neden isteğe bağlı bir ekstra değildir?

Yıllar boyunca, yazıcılar bilgisayarlara, klavyelerin ve farelerin olduğu gibi bağlandı, yazıcının yanından bilgisayarın arkasına bir USB kablosu geçti. Klavye ve fare gibi, kablosuz bağlantı yoktu ve herkes az ya da güvendeydi.

Her şey bağlantı kesilmeye başladı

Sonra işler kopmaya başladı. Klavyeleri ve fareleri bir USB kablosuyla takmanıza artık gerek yok. Tabii ki USB hala mevcuttu, ancak kablosuz bir bağlantı biçimindeydi. Hâlâ fare veya klavyeyle kablolu yayın almayı sevdiğiniz tek yer, okul gibi gerçekten kötü bir işyerinde.

Yazıcıların bilgisayarlarla bağlantısının kopması bir sonraki adım doğaldı ve bu yüzden oldu. Sorun şu ki, pek çok şirket ve ev bir yazıcıya bir fare ya da klavyeyle aynı şekilde bakıyor. İnternete bağlı, ancak 'gerçekten değil'. Bu, ağ bilgisayarlarının neredeyse kesinlikle düzenli olarak güncellenmesine karşın, yazıcıların bir bilgisayarı doğrudan etkileyen virüs gibi bir tehdit olarak görülmediği anlamına gelir.

Bir bilgisayar korsanı 150.000 yazıcıya nasıl bulaşmış?

Beyaz şapka korsanlarının 150.000 yazıcıyı nasıl etkilediğiyle ilgili ilginç bir rapor okuyabilirsiniz. Tüm yazıcıları, (yazıcıları) bir botnet'in parçası olduklarını söyleyerek metinlerin yazdığı robotların resimlerini bastırdı. Doğru değildi, ama oldukça eğlenceliydi. Doğru, bu geçen yıldı ancak bahse girerim şirketinizin BT departmanına geçen ay tüm şirketin yazıcılarını güncelleyip güncellemediklerini sorarsanız, çoğu hayır diyecektir.

Ve bunun doğru olduğunu düşünmüyorsanız, İngiltere’nin NHS’si geçen yıl Wannacry’de neredeyse durma noktasına geldi, çünkü hiç kimse bilgisayarları (yazıcıları değil) Microsoft tarafından iki ay önce yayınlanan kritik bir güncelleştirme ile güncellemek için zahmete girmedi. Fidye yazılımı saldırısı.

Hepsini sarmala

Buradaki ders açık. Bir yazıcı yüzlerce bilgisayara iyi bağlanmış olabilir. Şirketler, yazıcılarının güncel olduğundan emin olmalıdır. Bu zor bir iş değil, özellikle zaman alıcıdır, ancak son derece önemlidir. Bu, yazıcıları evde de kablosuz olarak bağlayan insanlar için de geçerli. Saldırıya karşı bağışık değilsin.

Saldırıya yol açan bir yazıcıyı güncelleme hatası yaptınız mı? Eğer varsa, sonuç neydi? Aşağıdaki yorumlarda bize bildirin.