La protección de los dispositivos conectados a Internet es importantísima, ya que, si no, cualquier hacker puede acceder a ellos e incluso tomar el control de nuestra red. Muchos de estos dispositivos hackeados con protecciones inadecuadas acaban formando parte de enormes botnets, o suponen la puerta de entrada a empresas enteras. Ahora, se han descubierto más de 80.000 impresoras accesibles por cualquiera.
Así lo ha alertado la empresa Shadowserver, que afirma que hay muchas impresoras expuestas. Para comprobarlo, la compañía escaneó todas las 4.000 millones de direcciones IPv4 de Internet para encontrar alguna impresora que estuviera exponiendo su puerto IPP (Internet Printing Protocol). Este protocolo permite a los s controlar impresoras a través de Internet y enviarles documentos para que los impriman.
IPP es un protocolo de impresoras seguro, pero hay que configurarlo
IPP es un protocolo bastante seguro, y a diferencia de otros protocolos de impresión, permite establecer una lista de s que pueden acceder a las impresoras, además de autenticación y comunicaciones cifradas. El problema es que muchos dueños de esas impresoras no se molestan en activar esas funciones, y utilizan las impresoras conectadas directamente a Internet sin un router entre medias.
Así, tras el escaneo, los investigadores encontraron unas 80.000 impresoras que no tenían protección con firewall y permitían a los atacantes obtener información sobre las impresoras. Esa cifra es en torno al 12,5% de todas las impresoras del mundo conectadas mediante IPP, ya que hay unas 650.000 y 700.000 usando el puerto de IPP (T/631) disponibles a través de Internet.
Entre las impresoras detectadas hay modelos de Samsung, Brother y HP. La mayoría están en Corea del Sur (36.300), Estados Unidos (7.900) y Taiwán (6.700). En España hay 972 impresoras afectadas.
configuración en impresoras de IPP es sencillo, aunque varía de un modelo a otro. La mayoría suelen tener una sección de configuración en el de istración donde es posible activar la autenticación, el cifrado, y limitar el a sólo dispositivos de confianza.