Эксперты по информационной безопасности: Обычный принтер может передавать ваши документы неизвестным адресатам

2 484

Многие из нас знают про утечки данных со смартфонов и компьютеров, и в связи с этим в России стали ужесточаться требования по их использованию на объектах критической информационной инфраструктуры и в государственных организациях. Но как оказалось, это еще не всё. После проверки современных принтеров и многофункциональных устройств производства компаний HP и Xerox, выполненной в нашей стране, стало известно, что эта техника позволяет получать данные с подключенных компьютеров и сканируемых документов. Поставки же зарубежных принтеров активно продолжаются по госзакупкам. В том числе туда, где с такими «дырами» с точки зрения информационной безопасности их просто нельзя использовать…

Исследование, в конце октября 2025 года вышедшее на российском специализированном портале SecPost, содержит данные, что в моделях HP и Xerox были обнаружены программно-аппаратные уязвимости. Они открывают возможность несанкционированного доступа к веб-интерфейсу управления и другим сервисам устройства, а также к документам, отправляемым на печать или сканирование. Среди выявленных угроз выделяется уязвимость, позволяющая несанкционированно изменять конфигурацию принтера и перенаправлять учетные данные пользователей на контролируемый злоумышленниками сервер через протокол LDAP. Также обнаружена проблема, связанная с адресной книгой пользователя, которая позволяет изменять IP-адрес сервера SMB или FTP и перехватывать учетные данные.

Кроме того, установлено, что принтеры и МФУ марки HP без уведомления пользователя передают данные по нескольким IP-адресам. Часть из них принадлежит глобальным торговым площадкам, таким как Amazon (США), а назначение других адресов установить не удалось, как и определить объем и содержание передаваемых данных. В документе также отмечается, что HP обладает возможностью удаленного контроля своих устройств, включая блокировку печати при использовании неоригинальных картриджей.

Эксперты в области информационной безопасности поясняют, что уязвимость, связанная с LDAP-редиректом, может позволить злоумышленнику собирать доменные учетные записи, в том числе с повышенными правами, в зависимости от настроек инфраструктуры. Подмена адресов SMB/FTP в адресной книге создает риск перенаправления сканируемых документов на сервер атакующего. Передача данных на IP-адреса Amazon, хотя и может быть типовой практикой для телеметрии или обновлений, также представляет потенциальный риск утечки. Блокировка устройств из-за неоригинальных картриджей, если она осуществляется удаленно через облако HP, может нести дополнительные угрозы.

Для снижения рисков рекомендуется отключать принтеры от интернета и использовать межсетевые экраны, однако это не гарантирует полной защиты. Сохраняется вероятность утечки, уничтожения или шифрования данных на подключенных компьютерах. По мнению специалистов, полную защиту может обеспечить только использование проприетарного программного обеспечения и собственных процессоров. В частности, отмечается, что большинство иностранных принтеров используют импортную криптографию, что представляет угрозу, особенно для объектов критической информационной инфраструктуры. Для обеспечения реальной информационной безопасности необходимо менять программное обеспечение, платы и процессоры принтеров на российские аналоги.

Кроме того, рекомендуется выделять печатающие устройства в отдельные сетевые сегменты с запретом выхода в интернет, ограничивать доступ к серверной инфраструктуре, анализировать сетевой трафик для обнаружения аномалий и своевременно устанавливать обновления. В целях недопущения утечек данных эксперты рекомендуют использовать в сегменте, где необходима защита информации, печатающую технику российских производителей с собственным программным обеспечением, внесенным в реестр Минцифры РФ.

Выводы, конечно, грустные. Тем более, что в России только недавно начали производство своих принтеров и МФУ. При этом только за январь-август 2025 года государственные заказчики в рамках 44-ФЗ разместили тендеры на закупку именно принтеров HP на сумму 8,2 млн рублей, а устройства Xerox были закуплены по восьми тендерам на общую сумму 8,5 млн рублей. В сегменте корпоративных закупок по 223-ФЗ на технику HP пришлось семь тендеров на 5 млн рублей, на Xerox — четыре тендера на 2 млн рублей…

https://tehnoomsk.ru/archives/21649

Русский штурм Покровска — стремительный и беспощадный: «Только что убили 4 карандашика… наша часть мертва»

В Красноармейске площадь, контролируемая ВСУ, стремительно сокращается, словно шагреневая кожаВ Красноармейске/Покровске, в отличие от Димитрова/Мирнограда, стремительно деградирует «хе...

"PRO Монтян"
  • pretty
  • Вчера 18:24
  • В топе

СЕРГЕЙ  БОГАТЫРЁВВторой день наблюдаю, как полыхнули станицы после информации, что Монтян.......стала иноагентом, а там вроде ещё и подследственной. Сначала над станицами взлетел са...

Задержание украинского террориста в Крыму

ФСБ России предотвращен теракт, планировавшийся спецслужбами Украины в отношении высокопоставленного сотрудника МВД по Республике Крым. Задержан 19-летний житель Симферополя, гражданин...

Обсудить
  • Странно, но мой принтер НР никогда не пытался никому ничего передавать, за исключение случая отсутствия бумаги в лотке. Модель HP LJ 1020. В этом году 20 лет исполнилось...
  • Все переходим на отечественные МФУ Катюша! Правда -изначальные устройства у них - китайские Avision, старшие - корейский Sindoh. Sindoh контрактный производитель, производит много марок, например Konica-Minolta. Поэтому часть устройств из линейки Катюша могут показаться очень знакомыми, особенно А3. Прошивки делаем уже российские, на части устройств стоковые. Из плюсов - часть линеек собирается в РФ, постепенно локализуют запчасти, есть кастомизации под заказчиков, есть своя система управления печатью (правда стоит как крыло самолёта). Из минусов - много детских болячек, дорогая расходка, сами устройства тоже дороже. Зато - не шпионят! :blush: