Cross Site Printing: Printer Spamming

by | Ene 14, 2008 | Profesional | 0 comments

Muchas impresoras de red escuchan en el puerto 9100 para un trabajo de impresión (impresión RAW o la impresión directa de la propiedad intelectual). Con hacer telnet directamente a la impresora y el puerto para introducir un texto. Una vez que se desconecte de la impresora imprimirá el texto que usted envío. Las impresoras de red también aceptar PostScript, y el lenguaje de control de la impresora. La seguridad en torno a esta es por lo general mínimo – conectarse al puerto, enviar el trabajo de impresión, y desconectar la impresora imprime la página.

En el último año se han producido nuevos descubrimientos sobre atacar a la Intranet desde Internet. Esto implica el establecimiento de un código de imagen o secuencia de comandos de etiqueta internos direccionable a una dirección IP y, a continuación, el navegador pedirá a la “imagen” de recursos. Varios ataques que se puede lograr; puerto de escaneado, dispositivos de huellas dactilares, y el cambio de la configuración interna del router.

Al utilizar sólo JavaScript, un sitio en Internet puede imprimir remotamente a una red interna basada en la impresora haciendo un HTTP Post. El sitio web de la iniciación de la petición de impresión puede imprimir texto, que entrará comandos PostScript que permite la página para ser formateado, y, en algunos casos, enviar faxes. Para el éxito del ataque a las necesidades de los usuarios a visitar un sitio web que contiene este JavaScript.

Paper PDF Aqui.

GRATIS – Plan de cyberseguridad para su empresa: Aquí

Obtenga nuestro portfolio de servicios: Aquí

Suscríbase a nuestro Newsletter: Aquí

Realiza su consulta cómo proteger su Negocio: Aquí

Informe a sus colegas del area de tecnología

Comparte esta información con colegas y superiores

Guarda este post para consultas

Descargue las Tendencias de cyberseguridad: Aquí

Suscribirse a nuestro canal de YouTube: Aquí

Descargue nuestras infografías: Aquí

Conozca la opinión de nuestros clientes: Aquí

Acceda a Cursos Online de entrenamiento en seguridad informática: Aquí