Des experts rappellent les risques de piratage liés à l’usage des photocopieurs
Drôle d'impression
Le 07 novembre 2012 à 12h04
3 min
Logiciel
Logiciel
Hier après-midi, se tenait à Strasbourg le Forum du Rhin Supérieur sur les cybermenaces. Organisé par la région de gendarmerie d’Alsace et les officiers de la réserve citoyenne de la gendarmerie, ce colloque a permis à plusieurs professionnels du secteur de s’exprimer sur différents sujets, ayant par exemple trait aux menaces de vol et de détournement d’informations.
Imprimantes et photocopieurs reliés au réseaux
Les experts présents sont revenus sur deux types d’appareils auxquels on ne pense pas forcément à premier abord, mais qui peuvent s’avérer des cibles potentielles de piratage : les imprimantes et photocopieuses. « Il ne faut pas oublier que les imprimantes ont une adresse IP » a ainsi fait valoir Daniel Guinier, expert en cybercriminalité auprès de la Cour pénale internationale de La Haye.
Ces propos ont d’ailleurs été confirmés par un autre spécialiste, Laurent Schmerber, président du Medef Bas-Rhin et patron d'une entreprise spécialisée dans l'impression et les solutions informatiques. L’intéressé a en outre expliqué que « l'université de Columbia (États-Unis) a essayé de pénétrer dans une imprimante pour lui faire prendre feu ». L'expérience s'est même révélé concluante, comme le rapportait NBC News en novembre 2011.
En somme, à partir du moment où une machine est connectée au réseau, celle-ci peut faire l’objet d’une attaque informatique. Or, de plus en plus de ces appareils sont désormais reliés à Internet, directement ou indirectement. «Les copieurs sont connectés à un réseau interne, réseau qui lui-même atterrit sur Internet », a ainsi prévenu Laurent Schmerber.
Des disques durs qui peuvent conserver de précieuses données
Outre les risques d'intrusion, que pourraient bien dérober d’éventuels pirates ? Selon les experts présents au colloque d’hier, les disques durs dont disposent certains appareils contiennent de nombreuses informations, et notamment les photocopieurs. En effet, ils peuvent conserver une trace de ce qui est copié, et ce dans la durée. On imagine ainsi facilement l’importance des documents régulièrement traités par ce type d'appareil, dans un cadre privé ou professionnel : données de type carte d’identité ou relevé bancaire, déclarations d’impôts, facture, etc. « Un journaliste de CBS s'est amusé à démonter des imprimantes sur des copieurs en fin de vie, à la casse, a expliqué M. Schmerber. Il a réussi à récupérer des copies de chèques, des dossiers médicaux... ».
Notons enfin que selon les travaux de deux chercheurs américains, il serait possible de faire flasher l'IP d'un appareil connecté tel qu'une photocopieuse sur les réseaux P2P. Comme l’expliquait Ecrans en 2008, « Ils ont réussi à recevoir intentionnellement des centaines de plaintes ("DMCA takedown notice") pour treize machines de l’Université qui n’avaient jamais vu la couleur d’un fichier illégal, dont trois imprimantes et un routeur wi-fi. En cause, à la fois les techniques utilisées pour identifier les échanges illégaux de fichiers sur les réseaux p2p, mais aussi les déficiences des logiciels utilisés par les utilisateurs de ces réseaux pour protéger leur vie privée ».
Des experts rappellent les risques de piratage liés à l’usage des photocopieurs
-
Imprimantes et photocopieurs reliés au réseaux
Commentaires (69)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 07/11/2012 à 13h40
Le 07/11/2012 à 13h41
Le 07/11/2012 à 13h43
Le 07/11/2012 à 13h44
Le 07/11/2012 à 13h49
Le 07/11/2012 à 13h54
combien de derches piratés ?
Le 07/11/2012 à 14h06
Le 07/11/2012 à 14h10
Le 07/11/2012 à 14h13
Le 07/11/2012 à 14h17
Tiens, je vais faire une comparo bagnolesque qui pour une fois tient la route (jeu de mot laid, oui).
La plupart des machines, des parcs infos en entreprise, sont comme des bagnoles équipées de freins défectueux, de pneus lisses, d’un éclairage déficient.
Alors certes, on peut ne pas avoir d’accident, mais tout est là pour en avoir un à la première occasion.
En matière d’info, tout est là pour qu’une attaque réussisse si telle ou telle cible est sélectionnée.
Encore heureux que les numéros de nos CB ne soient pas gardées par les marchands où nous nous approvisionnons.
Quoique… dans l’hôtel où j’étais réceptionniste, nous les avions, et les gens nous donnaient sans qu’on leur demande leurs 3 chiffres confidentiels… No comment.
Même le fait d’avoir les numéros des CB des gens " />me mettaient mal à l’aise.
Le 07/11/2012 à 14h22
Le 07/11/2012 à 14h29
Le 07/11/2012 à 14h29
Bah oui c’est connu, n se sert des DD de l’imprimante pour stocker un FTP… " />
Surtout en intranet, on a généralement un vieux serveur qui ne sert qu’à ça et qui n’est pas déclaré sur le réseau mais qui reste accessible si on a son IP.
Mais bon, bientôt ça sera dans les box TV car elles aussi peuvent stocker des données. " />
Le 07/11/2012 à 14h36
Le 07/11/2012 à 14h37
Le 07/11/2012 à 14h57
Notons enfin que selon les travaux de deux chercheurs américains, il serait possible de faire flasher l’IP d’un appareil connecté tel qu’une photocopieuse sur les réseaux P2P.
le jour où les machines a laver seront mises en réseau (via la domotique), on va se faire accuser de blanchiment d’argent " />
Le 07/11/2012 à 13h06
Le 07/11/2012 à 13h09
Le 07/11/2012 à 13h09
Le 07/11/2012 à 13h13
Le 07/11/2012 à 13h20
C’est marrant, il se trouve que j’ai vu dans l’épisode d’il y a 2-3 semaines de Nikita le vol du disque d’un photocopieur pour récupérer ce qu’avait photocopié le supervilain de l’épisode.
Une fois n’est pas coutume, il n’y a pas que des conneries dés qu’on parle vaguement d’informatique dans une série US…
Le 07/11/2012 à 13h21
Le 07/11/2012 à 13h23
Le 07/11/2012 à 13h24
Je vois pas l’intérêt de rendre ce genre d’appareil accessible depuis internet, c’est complètement dingue.
Le 07/11/2012 à 13h31
Le 07/11/2012 à 13h33
Le 07/11/2012 à 13h34
Pourtant il suffit de faire une recherche sur une partie de l’url des pages de configuration d’imprimantes réseau pour en trouver sur internet avec Google qui indexe les pages…
Exemple pour des imprimantes Dell (bon faut un mot de passe en théorie pour les configurer, il n’empêche qu’on a accès à la liste des travaux, à un mail de contact, etc… après il suffit de scanner le réseau voir si il y a pas d’autres choses…)
Le 07/11/2012 à 13h36
Le 07/11/2012 à 13h36
Le 07/11/2012 à 13h37
Le 07/11/2012 à 13h39
Le 07/11/2012 à 13h39
Le 07/11/2012 à 12h15
Mais non c’est un coup des chinois de huawei et zte.
Le 07/11/2012 à 12h20
Perdu c’est une Ricoh " />
Et c’est japonais " />
Le 07/11/2012 à 12h20
Notons enfin que selon les travaux de deux chercheurs américains, il serait possible de faire flasher l’IP d’un appareil connecté tel qu’une photocopieuse sur les réseaux P2P.
" /> Hadopi va avoir du pain sur la planche pour les faires condamner." />
Le 07/11/2012 à 12h23
Il me semble que ça fait bien longtemps que l’on parle des risques liés à ces équipements faisant tourner de nombreuses applications (serveur http, ftp, cifs …) et très rarement mis à jour (que ce soit par le constructeur ou l’administrateur).
Le 07/11/2012 à 12h25
Un gros risque sur les photocopieurs modernes que beaucoup ignorent, c’est qu’ils ont une puce 3G pour que les prestataires s’occupent de la maintenance sans avoir à se déplacer.
Dans ma boite, à la livraison ce modem interne est retiré par mesure de sécurité… mais je doute que ce soit le cas partout.
Le 07/11/2012 à 12h28
Le 07/11/2012 à 12h29
et dire que certains de mes clients ne me croient pas quand je leurs dit de ne pas jeter les HDD a la poubelle …" />
Le 07/11/2012 à 12h29
Ca existe encore le papier ? " />
Pourquoi garder des documents en mémoire aussi longtemps ? " />
Ils va falloir un politique de destruction du matériel en entreprise avant même de s’en débarrasser. " />
Tu détruits proprement tes papiers pour éviter la récupération de documents dans les poubelles et finalement ils sont récupérés indirectement dans les poubelles a la casse. " />
Je commence a comprendre pourquoi je vois autant de monde fouiller les poubelles…
Le 07/11/2012 à 12h32
Le 07/11/2012 à 12h32
Tuer quelqu’un par internet , la classe, plus glamour que la persécution des cyber-moine-copiste actuel.
Ca me rappele un bouquin de B.Werber, ou un hacker tuer ces victimes en faisant surchauffer l’écran d’un ordi jusqu’à explosion. A l’époque , çà avait l’air totalement crédible!
Le 07/11/2012 à 12h35
Tout ça, c’est de la faute aux copies.
Le 07/11/2012 à 12h39
Le 07/11/2012 à 12h40
Le 07/11/2012 à 12h43
Le 07/11/2012 à 12h44
Si déjà les firmwares étaient obligatoirement signés, le SNMP désactivé et l’interface web en https avec un pass, ça serait mieux…
Pour la mémoire interne c’est intéressant, il est en effet très facile de récupérer les fichiers postscript / PCL ou autre format comme UFR Canon afin de réafficher le contenu " />
Là aussi un mode private browsing printing devrait être de la partie, afin de forcer la passage du spool en RAM only, d’autant plus que les lasers ont 256 MO ou plus, et les photocopieuses encore bien plus de RAM.
Dernier point, trop peu d’imprimantes supportent le TLS pour faire du radius à certificat. ET que dire de la conf IPsec, même en IPv6.
Bref au lieu de permettre de faire du cloud print depuis un smartphone à l’autre bout du monde comme chez HP ou autre fantaisie, les fabricants feraient bien d’améliorer le support des technos de sécurisation. " />
Le 07/11/2012 à 12h45
Le 07/11/2012 à 12h49
Le 07/11/2012 à 12h51
En voyant le titre j’ai cru qu’on allait parler des gens qui photocopies les livres " />
Le 07/11/2012 à 12h55
Le 07/11/2012 à 12h58
Le 07/11/2012 à 13h04
Le 07/11/2012 à 13h04
Le 07/11/2012 à 14h58
Le 07/11/2012 à 15h00
Le 07/11/2012 à 15h00
Le 07/11/2012 à 15h11
Le 07/11/2012 à 15h23
La commande d’autodestruction du prochain super vilain sera donc une impression dans le cloud via Google Print " />
Ou alors une commande d’attaque : quand la personne visée allume son ordi
(et qu’elle est donc devant), l’imprimante part en live à l’impression.
Anthony E. Zuiker a donc raison avec son cybergeddon
Le 07/11/2012 à 17h23
Le blog de Zitom (lien sur le site d’Eolas) et blog repris dans MISC traite d’une affaire de copieur…
Effectivement c’est dangereux c’est machin…
Le 07/11/2012 à 18h51
« Un journaliste de CBS s’est amusé à démonter des imprimantes sur des copieurs en fin de vie, à la casse, a expliqué M. Schmerber. Il a réussi à récupérer des copies de chèques, des dossiers médicaux… ».
L’épisode en question :
CBS Copy machine ; a security risk
C’est marrant, car ça fait des années que ce risque est plus que connu. De nombreuses vieilles photocopieuses comportent des disques qui gardent en mémoire toute les copies sur un bon vieux disque en FAT16.
Mais c’est toujours marrant de voir des DSI ou des experts en sécurité découvrir ces failles plus de 10 ans après leurs découvertes " />
Le 07/11/2012 à 20h21
Le 07/11/2012 à 20h24
Moi qui suis dans le métier depuis quelques mois, j’aimerais bien savoir comment il est possible de foutre le feu à une imprimante laser.
Le seul élément qui chauffe beaucoup, c’est la lampe du four, et il y a des thermopiles qui coupent le circuit quand ça devient trop chaud. En gros, ça chauffe jusqu’à des 170-180°C, mais ça ne passera jamais à plus de 200 et quelque…
Le 07/11/2012 à 20h29
edit : " />
Le 07/11/2012 à 20h31
Le 07/11/2012 à 20h41
« l’université de Columbia (États-Unis) a essayé de pénétrer dans une imprimante pour lui faire prendre feu ».
Mais c’est trop génial çà. " /> Des cyberpyromanes. J’imagine la tête de la secrétaire pendant que le copieur prend feu XD
Le 07/11/2012 à 20h55
Le 07/11/2012 à 22h32
Le 08/11/2012 à 05h58