Nu kan printeren spammes

Du er vant til at få fyldt indbakken med spam. Men nu kan du også risikere, at printerens papirbakke bliver proppet med uønsket reklame.

Det må næsten være enhver internet-brugers værste mareridt. Ikke nok med, at indbakken bliver fyldt med spam dagen lang. Men nu begynder printeren også at sprøjte spam ud - uden at brugeren kan gøre andet end at trække stikket ud. En sikkerhedsekspert i USA har fundet en metode til at sende dokumenter over internettet til printeren i det lokale netværk ved at bruge det såkaldte cross-site-scripting.

I praksis kræver det blot, at brugeren lokkes ind på en webside med indlejret JavaScript-kode, der afvikles i browseren - det fungerer både med Internet Explorer og Firefox - og finder frem til printeren. Det fungerer kun med en netværksprinter, som typisk findes på kontorer, så private brugere er mindre udsatte.

Men cross site printing kan bruges til andet end bare spam. Teoretisk set er det muligt at aktivere alle printerens funktioner og f.eks. overføre de sidst udskrevne dokumenter, sende en fax, formatere harddisken eller downloade ny firmware.

Sikkerhedsforskere har tidligere advaret om, at netværksprinterens indbyggede harddisk gemmer kopier af alle de dokumenter, der udskrives. Det er data, som kan udlæses længe efter. Derfor bør printere beskyttes på linje med almindelige computere og harddisken destrueres eller slettes grundigt inden udstyret bortskaffes.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere