«Tu impresora es parte de una botnet»: La seguridad de las impresoras al descubierto
Impresoras

Durante el último fin de semana, numerosos usuarios de Internet compartieron imágenes de un mensaje extraño que apareció impreso en sus impresoras. Al parecer, un individuo que se hace llamar «Stackoverflowin» creó un script para detectar puertos abiertos en impresoras conectadas y enviar órdenes de impresión. El primer mensaje resultó original e incluso cómico, pero pronto surgieron imitadores que exigían bitcoins. La buena noticia es que el problema tiene solución. La mala es que nos recuerda el desastre de seguridad conocido como «Internet de las Cosas».

Incluso las mejores intenciones pueden generar conflictos de seguridad, y un ejemplo contundente es la Internet de las Cosas. Se supone que conectar todo a la Web es beneficioso, ya que permite administrar de forma remota diversos accesorios y electrodomésticos (cámaras, aires acondicionados, cafeteras, lavadoras y más), además de actualizar su firmware si el fabricante lo ofrece. Sin embargo, en la mayoría de los casos, los fabricantes ignoran por completo los aspectos básicos de seguridad, dejando sus productos expuestos de punta a punta, esperando a que alguien con la habilidad suficiente los encuentre. El resto depende del nivel de acceso. Lo más probable es que una cámara habilite su feed de vídeo, pero hay muchas impresoras con el puerto 9100 más abierto que el Arco del Triunfo, y este fin de semana sus dueños recibieron un mensaje...

El ataque a las impresoras

«Tu impresora es parte de una botnet»: La seguridad de las impresoras al descubierto
«Por favor, cierra este puerto»

«Tu impresora es parte de una botnet» no es la frase que nos gustaría ver impresa. Siendo honestos, cualquier cosa que salga de la impresora sin nuestra autorización es preocupante. HP, Epson, Samsung, Oki, Brother, Canon, Lexmark, Aficio (Ricoh) y Konica Minolta son algunas de las marcas afectadas. Más allá del mensaje, no se han reportado daños permanentes, salvo una o dos hojas de papel consumidas. El autor del ataque, que opera bajo el seudónimo «Stackoverflowin» explicó que todo se redujo a escribir un script automático para descubrir impresoras y enviar su mensaje durante 24 horas. Según sus cálculos, alcanzó a poco más de 150 mil impresoras, desde simples unidades de recibos hasta modelos de alta gama populares en oficinas.

«Tu impresora es parte de una botnet»: La seguridad de las impresoras al descubierto
Más de 150 mil impresoras expuestas recibieron instrucciones del script para imprimir el mensaje

Cómo proteger tu impresora

Al final, no hay ninguna botnet. Stackoverflowin envió el mensaje como una broma, pero pide a los afectados que cierren los puertos, ya sea en la impresora o en el router. Es lógico pensar que esto no será posible en todos los entornos, porque el envío de impresiones al puerto 9100 tiene cierta utilidad. Pero si el mensaje fue una sorpresa, entonces el puerto 9100 debería estar cerrado, bloqueado o desactivado. Lamentablemente, las diferencias entre modelos impiden una guía universal. Algunos permiten hacerlo desde su software, mientras que otros requieren una sesión de telnet. ¿Por qué es importante hacerlo ahora? Porque ya han aparecido imitadores que exigen bitcoins a cambio de «liberar» las impresoras.

Fuente: