El HDD de algunas impresoras HP podría ser utilizado por ciberdelincuentes gracias a una mala configuración

Escrito por Adrián Crespo
Seguridad
1

Sin lugar a dudas uno de los dispositivos que cada vez se encuentra más presente en los hogares de los usuarios y tal vez uno que posee más problemas de seguridad que todavía no han salido a la luz. En esta ocasión, expertos en seguridad han detectado un fallo de seguridad en algunas impresoras HP que permite utilizar su disco duro de forma no autorizada.

Pero antes de nada toca decir qué dispositivos se encuentran afectados. Aunque es algo que aún no se sabe a ciencia cierta, expertos en seguridad han confirmado que por el momento solo algunos modelos LaserJet están afectados por el fallo de seguridad, tanto a nivel de empresas como usuarios particulares. Estas impresoras permiten a los usuarios almacenar una cantidad considerable de información en un disco duro de la impresora mientras se realiza la impresión de dicho contenido. De esta forma, el usuario puede acceder al contenido utilizando la siguiente dirección http:// [dirección IP de la impresora] /hp/device/ [nombre de archivo], algo que según los expertos en seguridad no resulta para nada seguro.

Por defecto, no existe ningún tipo de seguridad que proteja, este acceso, por lo que si la impresora se encuentra conectada a la red de un router que ofrece acceso a Internet, terceras personas podrían acceder a esta y su contenido utilizando el puerto TCP 9100, utilizándola como almacenamiento de archivos malware sin que el usuario sea consciente. Pero este no es el mayor de los problemas, ya que en el peor de los casos el usuario puede realizar la apertura de este archivo o bien los ciberdelincuentes ubicar un virus informático que sea capaz de distribuir a otros equipos que se encuentren dentro de la misma LAN.

Cómo proteger mi impresora HP

Disponer de una impresora del modelo citado con anterioridad no es sinónimo de estar afectado. Sin embargo, los expertos del sector sí que han ofrecido algunas recomendaciones para mantener a salvo nuestra impresora y también el resto de equipos que se encuentran conectados en la misma LAN. En primer lugar y si la función es utilizada, conviene mantener la impresora detrás de un firewall para evitar accesos no autorizados desde el exterior.

En el caso de que esta función no sea utilizada, la mejor opción sin lugar a dudas es proceder a la desconexión de la función FTP y así evitar que esta pueda provocar otros problemas derivados, como por ejemplo los que hemos descrito con anterioridad.

Fuente | Softpedia


Últimos análisis

Valoración RZ
10
Valoración RZ
7
Valoración RZ
9
Valoración RZ
10
Valoración RZ
8
Valoración RZ
10
Valoración RZ
9
Valoración RZ
9
Valoración RZ
10