Door een gebrek aan beveiliging van de harde schijf in kopieerapparaten is persoonlijke en financiële informatie gemakkelijk beschikbaar voor derden. Ook in Nederland kan dit zorgen voor problemen als identiteitsdiefstal en creditcardmisbruik.
*memo aan zelf: "koop bij Dienst Domeinen kopieermachines op"*
Sorteer op:
-
wat ik niet begrijp: waarom bewaart een kopieermachine een kopie van de afdrukken?
-
@1 Ik begrijp ook niet waarom dat op een harde schijf moet, kijk als je veel bestanden doorstuurt, dan komen die in een wachtrij te staan en moet dat uit het geheugen van het apparaat afgedrukt worden. Dat is best logisch, maar daar kun je toch ook een tijdelijk geheugen voor gebruiken?
Flashgeheugen is zowiezo goedkoper dan harde schijven. -
Inderdaad een functionaliteit die niet nodig is.
Waarom inderdaad niet een geheugen die steeds weer wordt overschreven.
Bewaren is niet nodig, lekker dat de meeste mensen dit niet weten.
En het nu pas horen, ligt je hele hebben en houwen al op straat.
Hoeveel paspoorten worden niet even gekopieerd! -
Imo is het dat deze kopieerapparaten ook dienen als netwerkprinters. Wanneer ik iets bijvoorbeeld in kleur wil printen dan steur ik het naar het (netwerk)kopieer/print apparaat, log in (makkelijk te kraken) en print mijn ding. Al die te printen documenten staan op de harde schijf en mensen kunnen die wel wissen, maar ook langdurig bewaren om bijvoorbeeld later opnieuw prints en kopieën te maken.
-
oud nieuws, elke xerox monteur kon je dat 10 jaar terug ook al vertellen...
alleen was het toen niet een beveiligingslek maar gewoon een functie, kopieermachines die in winkels staan voor 10 cent per kopie bv doen dit ook allemaal, en dat is ook al jaren zo... -
Ja, dus.... elk apparaat is een blackbox, als je de werking niet weet. What else is new???
-
@4
inderdaad
Bij mij op school hebben we ze ook. Iedereen kan via het netwerk printen. zowel op laptops als op schoolcomputers. Dan moet je naar een printer toe lopen en je daar inloggen, dan krijg je de door jou klaargezette printjes te zien en kun je ze uitprinten.
Alle klaargezette printjes worden centraal opgeslagen hiervoor. En of het een harde schijf of flashgeheugen is maakt ook niet uit. Het principe is hetzelfde, maar harde schijven zijn vaak goedkoper en makkelijker te gebruiken. -
Voor de kopieerapparaten van 'mijn' bedrijf (Ricoh) zijn add-ons verkrijgbaar die de harddisk kunnen versleutelen, wissen, beveiligen, enz. enz.
Ook verlaat afdrukken (iets printen dat pas uit het apparaat komt rollen wanneer je er fysiek bij aanwezig bent om het te pakken), beveiligde documenten waarvoor je bepaalde rechten moet hebben om ze te kunnen gebruiken, enz. enz.
Soms is het wenselijk dat documenten meerdere malen gebruikt kunnen worden zonder ze bij de hand te hebben. Dan worden ze opgeslagen op de harddisk en kunnen ze eenvoudig gereproduceerd worden. Alles is te beveiligen met wachtwoorden, encryptiesleutels, zelfs met vingerafdrukscanners.
Dat bedrijven dit niet toepassen ligt niet aan het apparaat, dat is namelijk volkomen dicht te spijkeren. Met WiFi routers had je enkele jaren terug een soortgelijk probleem: "het is onveilig, iedereen kan nu op mijn computer!". Welnee, het was niet onveilig, je hoefde alleen maar de beveiliging te activeren.
Het zelfde geldt voor kopieerapparaten. Die zijn prima te beveiligen, en bij veel van onze klanten is dat dan ook prima geregeld.
Overigens is het niet mogelijk om geld, paspoorten en andere waardedocumenten één op één te kopieren, dat wordt namelijk herkend door de scanner (althans, bij Ricoh kopieerapparaten) en het zal altijd duidelijk worden aangegeven op de kopie dat het hier een kopie betreft.
Er zijn nog meer mogelijkheden tot beveiliging, maar dan begint het een beetje op een reclamepraatje te lijken. -
Even een paar feiten: harddisk kent een electronisch residu - flash-geheugens kennen dat niet. Dus zelfs als een harddisk gebruikt is om data op te slaan die daarna weer verwijderd is, dan zijn er nog geavanceerde methodes om het residu terug te halen. Pas nadat de harddisk meerdere keren met een willekeurig patroon overschreven is dan is de data met de fijnste technieken niet meer eraf te peuteren.
Harddisks worden in MFP's (moderne digitale kopieer/print/scan/faxmachines) gebruikt om de grote hoeveelheid bestanden te kunnen bufferen. Dat doet vrijwel iedere leverancier. Wat slechts 1 leverancier (Xerox) doet is standaard een harddisk-overschrijvingsmethodiek aanbieden die voldoet aan de eisen van het ministerie van defensie van de USA, in zowel de MFP's als in de printers. Daarmee is de data volledig verwijderd en niet meer terug te halen.
Andere leveranciers bieden harddisk overschrijvingsmechanismen aan tegen een meerprijs van rond de 500 dollar. Maar dan moet de gebruikersorganisatie het nog wel aanzetten, wat zeker niet altijd gebeurt.
Een ander punt is de methode waarop de data op de harddisk weggeschreven wordt. De leveranciers in het filmpje (CBS nieuwsuitzending) maken het wel heel bont dat de data zo van de harddisk afgetrokken kan worden en weer als compleet bestand terug te lezen is. Als je veilige MFP's bouwt, dan zorg je er voor dat er geen file-systeem op de disk aanwezig is en dat de pointers naar de sectoren en tracks niet op de harddisk staan maar in een geheugen in de controller en versnipper je de data willekeurig over de disk. Als je dan een sector terugvindt als hacker dan kan je je vervolgens helemaal wezenloos puzzelen om er nog een zinnig extra stukje bij te zoeken - en dan maar hopen dat de encryptie niet aanstaat.
Ze bestaan dus wel degelijk: veilige kopieer/print apparaten, inclusief ISO certificering - maar je moet wel weten wat je wilt, zoekt en waar je de nadruk op legt. Want zolang er nog stapels documenten op en rond de printer liggen omdat de gebruiker geen 'beveiligde printopdracht' geeft, ligt de informatie letterlijk voor het oprapen. En hoef je als hacker/social engineer geen enkele moeite te doen om een systeem 'te kraken'.
Overigens kun je paspoorten wel degelijk kopieren (daar vragen de NL gemeentes zelfs om) maar geld niet. -
Ik denk dat de gegevens die zijn gevonden in de MFP's (kopieermachines) documenten zijn die door gebruikers zijn opgeslagen op de HDD van de MFP. De harddisk van een MFP onthoud geen informatie over daadwerkelijke printopdrachten, maar onthoud dit wel wanneer gebruikers deze opslaan op de HDD. Dit gebeurd vaak wanneer standaard documenten vaak uitgeprint moeten worden. Door de MFP op de starten (waar het document is opgeslagen) i.p.v. de PC wordt de afdruktaak sneller beschikbaar. Het is heel makkelijk vergeten om deze documenten te verwijderen wanneer de MFP weggaat. Ik ben op internet MFP's tegengekomen waarin een HDD van 160 GB inzit, kun je er ook films op afspelen ;) ? Zal wel gebruikt worden voor zware/grote .PDF / grafische bestanden? voorbeeld: http://www.kyocerataskalfa.nl
Stijgers in Internet
Burgemeester hackt kritische website
De burgemeester van West New York, een...
4 uur 26 minuten geleden door Atheistus
Meer traffic naar je blog? 5 tips!
Tip 4. Gebruik bullets. Waarom? Ik leg het...
1 dag 1 uur geleden door datzijnmijnwoorden
Tele2 in hoger beroep tegen vonnis Pirate Bay
Tele2 gaat in beroep tegen het vonnis...
1 dag 21 uur geleden door Pipo De C.
Nieuwe site Pirate Bay omzeilt blokkades
The Pirate Bay lanceert een site met...
2 dagen geleden door reactie15
Puppy uit snikhete auto in Tilburg gered
De dierenpolitie heeft dinsdagmiddag op een...
2 dagen geleden door radiomallorca
Best gewaardeerd
Pakistan blokkeert Twitter wegens...
De Pakistaanse regering heeft zondag de...
5 dagen geleden door Ikkee.
Tele2 in hoger beroep tegen vonnis Pirate Bay
Tele2 gaat in beroep tegen het vonnis...
1 dag 21 uur geleden door Pipo De C.
13 redenen om te stoppen met facebook.
Spendeer jij een groot deel van de dag op...
2 dagen geleden door alleensamen
The Pirate Bay nog bereikbaar?
Het vonnis van de rechtbank stelde dat de...
3 dagen geleden door DownloadFilmpjes.nl

