Munscheidstr. 14 in 45886 Gelsenkirchen

Jetzt anrufen 0209 - 8830 6760

Drucker im Internet – 80000 fehlkonfigurierte Drucker sind ansprechbar!

M.Sc. Jan Hörnemann

Ein globaler IPP-Scan liefert das Ergebnis, dass ca. 80.000 Drucker einen offenen Internet-Printing-Protocol haben, welcher öffentlich ansteuerbar ist. Durch diese Fehlkonfiguration können sensible Informationen gestohlen werden.

Die Fehlkonfiguration des IPP

Das Internet-Printing-Protocol (IPP) stellt die Druckerdienste zur Verfügung, welche über ein Netzwerk oder dem Internet in Anspruch genommen werden können. Dadurch können bspw. Druckaufträge verschickt werden, die aus einem ganz anderen Netzwerk stammen. Das besondere an diesem Protokoll ist es, dass alle Authentifizierung- und Verschlüsselungsmechanismen implementiert sind.

Andere Druckprotokolle müssen für solche Mechanismen erst noch erweitert werden. IPP wird über den TCP-Port 631 gesprochen und bringt alles mit, was man für ein sicheres Druckprotokoll benötigt. Doch wie ein IT-Security-Team von Shadowserver im Juni 2020 festgestellt hat, sind ca. 11,5% aller IPP sprechenden Drucker falsch konfiguriert.

In Summe wurden etwa 700.000 Drucker über das IPP im Internet erreicht. Von diesen 700.000 sind mit 80.000 etwa 11,5% falsch konfiguriert. Durch diese fehlerhafte Konfiguration geben die Drucker deutlich mehr Informationen preis, als sie sollten. Ein fehlerhafte Konfiguration kann dazu führen, dass ein Angreifer Informationen zu dem Druckermodell, Standorte der Drucker, WLAN-SSIDs erhalten.

Diese Informationen sind auf den ersten Blick keine große Gefahr, doch Angreifer können weitere Sicherheitslücken suchen, die genau auf das Druckermodell passen, oder anhand der WLAN-SSID feststellen um welchen Router es sich handelt.


Erkennen Sie zuverlässig Phishing E-Mails?

Jetzt das AWARE7 Phishing Quiz absolvieren
und das eigene Wissen überprüfen!


Ist mein Drucker im Internet betroffen?

Im Rahmen dieser Auswertung hat Shadowserver eine Liste veröffentlicht, die zeigt welcher Druckertyp wie oft fehlkonfiguriert aufgefunden wurde. Die Liste selber ist ein guter Hinweis, dennoch ist es festzuhalten, dass jeder Druckertyp falsch konfiguriert sein kann.

Auswertung des IPP-Scans
Auswertung des IPP-Scans (Quelle: https://www.golem.de/news/it-sicherheit-etwa-80-000-drucker-sind-im-internet-offen-ansteuerbar-2006-149276.html)

Sie sollten überprüfen, falls Sie einen Drucker im Internet über IPP steuern, ob die dazugehörige Konfiguration sensible Informationen schützt. Zudem sollten Geräte die über das Internet aus der Ferne ansprechbar sind hinter einer Firewall platziert sein, damit man sich weniger angreifbar macht. Neben der richtigen Konfiguration eines Druckers sollte auch das Heimnetzwerk, oder das Firmennetzwerk, indem sich solch ein Drucker befindet, richtig konfiguriert sein.


Hat Ihnen der Beitrag gefallen? Gerne benachrichtigen wir Sie, wenn wir einen neuen Beitrag veröffentlicht haben. Tragen Sie jetzt Ihre E-Mail-Adresse ein. Für Sie entstehen keine Kosten.


Foto des Autors

M.Sc. Jan Hörnemann

Hallo liebe/r Leser/in, mein Name ist Jan Hörnemann. Ich bin TeleTrust Information Security Professional (T.I.S.P.) und beschäftigte mich seit 2016 nahezu tagtäglich mit Themen rund um die Informationssicherheit. Der CeHv10 war meine erste praktische Zertifizierung in dem Bereich. Durch den Abschluss Master of Science in dem Fachbereich Internet-Sicherheit habe ich viele verschiedene Aspekte kennengelernt und versuche diese sowohl in Live Hacking Shows als auch in unserem Blog zu vermitteln. Darüber hinaus bin ich als Informationssicherheitsbeauftragter tätig und vom TÜV für diese Tätigkeit qualifiziert worden (ISB nach ISO 27001)