Door een gebrek aan beveiliging van de harde schijf in kopieerapparaten is persoonlijke en financiële informatie gemakkelijk beschikbaar voor derden. Ook in Nederland kan dit zorgen voor problemen als identiteitsdiefstal en creditcardmisbruik.
*memo aan zelf: "koop bij Dienst Domeinen kopieermachines op"*
Sorteer op:
-
wat ik niet begrijp: waarom bewaart een kopieermachine een kopie van de afdrukken?
-
@1 Ik begrijp ook niet waarom dat op een harde schijf moet, kijk als je veel bestanden doorstuurt, dan komen die in een wachtrij te staan en moet dat uit het geheugen van het apparaat afgedrukt worden. Dat is best logisch, maar daar kun je toch ook een tijdelijk geheugen voor gebruiken?
Flashgeheugen is zowiezo goedkoper dan harde schijven. -
Inderdaad een functionaliteit die niet nodig is.
Waarom inderdaad niet een geheugen die steeds weer wordt overschreven.
Bewaren is niet nodig, lekker dat de meeste mensen dit niet weten.
En het nu pas horen, ligt je hele hebben en houwen al op straat.
Hoeveel paspoorten worden niet even gekopieerd! -
Imo is het dat deze kopieerapparaten ook dienen als netwerkprinters. Wanneer ik iets bijvoorbeeld in kleur wil printen dan steur ik het naar het (netwerk)kopieer/print apparaat, log in (makkelijk te kraken) en print mijn ding. Al die te printen documenten staan op de harde schijf en mensen kunnen die wel wissen, maar ook langdurig bewaren om bijvoorbeeld later opnieuw prints en kopieën te maken.
-
oud nieuws, elke xerox monteur kon je dat 10 jaar terug ook al vertellen...
alleen was het toen niet een beveiligingslek maar gewoon een functie, kopieermachines die in winkels staan voor 10 cent per kopie bv doen dit ook allemaal, en dat is ook al jaren zo... -
Ja, dus.... elk apparaat is een blackbox, als je de werking niet weet. What else is new???
-
@4
inderdaad
Bij mij op school hebben we ze ook. Iedereen kan via het netwerk printen. zowel op laptops als op schoolcomputers. Dan moet je naar een printer toe lopen en je daar inloggen, dan krijg je de door jou klaargezette printjes te zien en kun je ze uitprinten.
Alle klaargezette printjes worden centraal opgeslagen hiervoor. En of het een harde schijf of flashgeheugen is maakt ook niet uit. Het principe is hetzelfde, maar harde schijven zijn vaak goedkoper en makkelijker te gebruiken. -
Voor de kopieerapparaten van 'mijn' bedrijf (Ricoh) zijn add-ons verkrijgbaar die de harddisk kunnen versleutelen, wissen, beveiligen, enz. enz.
Ook verlaat afdrukken (iets printen dat pas uit het apparaat komt rollen wanneer je er fysiek bij aanwezig bent om het te pakken), beveiligde documenten waarvoor je bepaalde rechten moet hebben om ze te kunnen gebruiken, enz. enz.
Soms is het wenselijk dat documenten meerdere malen gebruikt kunnen worden zonder ze bij de hand te hebben. Dan worden ze opgeslagen op de harddisk en kunnen ze eenvoudig gereproduceerd worden. Alles is te beveiligen met wachtwoorden, encryptiesleutels, zelfs met vingerafdrukscanners.
Dat bedrijven dit niet toepassen ligt niet aan het apparaat, dat is namelijk volkomen dicht te spijkeren. Met WiFi routers had je enkele jaren terug een soortgelijk probleem: "het is onveilig, iedereen kan nu op mijn computer!". Welnee, het was niet onveilig, je hoefde alleen maar de beveiliging te activeren.
Het zelfde geldt voor kopieerapparaten. Die zijn prima te beveiligen, en bij veel van onze klanten is dat dan ook prima geregeld.
Overigens is het niet mogelijk om geld, paspoorten en andere waardedocumenten één op één te kopieren, dat wordt namelijk herkend door de scanner (althans, bij Ricoh kopieerapparaten) en het zal altijd duidelijk worden aangegeven op de kopie dat het hier een kopie betreft.
Er zijn nog meer mogelijkheden tot beveiliging, maar dan begint het een beetje op een reclamepraatje te lijken. -
Even een paar feiten: harddisk kent een electronisch residu - flash-geheugens kennen dat niet. Dus zelfs als een harddisk gebruikt is om data op te slaan die daarna weer verwijderd is, dan zijn er nog geavanceerde methodes om het residu terug te halen. Pas nadat de harddisk meerdere keren met een willekeurig patroon overschreven is dan is de data met de fijnste technieken niet meer eraf te peuteren.
Harddisks worden in MFP's (moderne digitale kopieer/print/scan/faxmachines) gebruikt om de grote hoeveelheid bestanden te kunnen bufferen. Dat doet vrijwel iedere leverancier. Wat slechts 1 leverancier (Xerox) doet is standaard een harddisk-overschrijvingsmethodiek aanbieden die voldoet aan de eisen van het ministerie van defensie van de USA, in zowel de MFP's als in de printers. Daarmee is de data volledig verwijderd en niet meer terug te halen.
Andere leveranciers bieden harddisk overschrijvingsmechanismen aan tegen een meerprijs van rond de 500 dollar. Maar dan moet de gebruikersorganisatie het nog wel aanzetten, wat zeker niet altijd gebeurt.
Een ander punt is de methode waarop de data op de harddisk weggeschreven wordt. De leveranciers in het filmpje (CBS nieuwsuitzending) maken het wel heel bont dat de data zo van de harddisk afgetrokken kan worden en weer als compleet bestand terug te lezen is. Als je veilige MFP's bouwt, dan zorg je er voor dat er geen file-systeem op de disk aanwezig is en dat de pointers naar de sectoren en tracks niet op de harddisk staan maar in een geheugen in de controller en versnipper je de data willekeurig over de disk. Als je dan een sector terugvindt als hacker dan kan je je vervolgens helemaal wezenloos puzzelen om er nog een zinnig extra stukje bij te zoeken - en dan maar hopen dat de encryptie niet aanstaat.
Ze bestaan dus wel degelijk: veilige kopieer/print apparaten, inclusief ISO certificering - maar je moet wel weten wat je wilt, zoekt en waar je de nadruk op legt. Want zolang er nog stapels documenten op en rond de printer liggen omdat de gebruiker geen 'beveiligde printopdracht' geeft, ligt de informatie letterlijk voor het oprapen. En hoef je als hacker/social engineer geen enkele moeite te doen om een systeem 'te kraken'.
Overigens kun je paspoorten wel degelijk kopieren (daar vragen de NL gemeentes zelfs om) maar geld niet. -
Ik denk dat de gegevens die zijn gevonden in de MFP's (kopieermachines) documenten zijn die door gebruikers zijn opgeslagen op de HDD van de MFP. De harddisk van een MFP onthoud geen informatie over daadwerkelijke printopdrachten, maar onthoud dit wel wanneer gebruikers deze opslaan op de HDD. Dit gebeurd vaak wanneer standaard documenten vaak uitgeprint moeten worden. Door de MFP op de starten (waar het document is opgeslagen) i.p.v. de PC wordt de afdruktaak sneller beschikbaar. Het is heel makkelijk vergeten om deze documenten te verwijderen wanneer de MFP weggaat. Ik ben op internet MFP's tegengekomen waarin een HDD van 160 GB inzit, kun je er ook films op afspelen ;) ? Zal wel gebruikt worden voor zware/grote .PDF / grafische bestanden? voorbeeld: http://www.kyocerataskalfa.nl
Stijgers in Internet
100 miljoen virussen
De verwachting is dat de totale hoeveelheid...
1 dag 13 uur geleden door MarcelvdHorst
Vreemde ICT-verhalen: Ik zit achter het...
“Ik heb een probleempje met de monitor,...
1 dag 15 uur geleden door Paul_Stevens
Handige Anti-'BREIN' Bookmark om TPB...
ThePirateHelper.nl, en handige anti-brein...
1 dag 16 uur geleden door tomterhorst
Best gewaardeerd
Providers moeten nieuwe IP-adres Pirate...
KPN, UPC, Tele2 en T-Mobile moeten binnen...
3 dagen geleden door Founder Riddle
Nieuwe site Pirate Bay omzeilt blokkades
The Pirate Bay lanceert een site met...
5 dagen geleden door reactie15
13 redenen om te stoppen met facebook.
Spendeer jij een groot deel van de dag op...
6 dagen geleden door alleensamen
'Eind 2013 jaar half miljard Windows...
De CEO van Microsoft, Steve Ballmer,...
5 dagen geleden door Wootism

