Vous gardez votre ordinateur, votre téléphone et votre tablette à jour avec les derniers correctifs de sécurité pour garder les pirates à distance, mais qu'en est-il de votre imprimante? Avec des pirates exploitant des vulnérabilités, il est maintenant temps de mettre à jour votre firmware d'imprimante pour garder votre réseau et vos appareils plus sûrs.
Table des matières
- Hackers exploitant les vulnérabilités d'imprimante
- Vérifiez si votre imprimante est affectée
- Mettez à jour facilement votre firmware d'imprimante
- Modifiez le mot de passe de votre imprimante
Hackers exploitant les vulnérabilités d'imprimante
Vous n'entendez généralement pas parler des hacks majeurs impliquant des imprimantes, c'est pourquoi il est courant que les utilisateurs supposent simplement qu'ils sont en sécurité. Mais tout appareil connecté à votre réseau ou à votre ordinateur est un point d'entrée possible pour les pirates. En juin, Rapid7 chercheurs a découvert des vulnérabilités de sécurité affectant plus de 700 modèles d'imprimantes.
Au moment où j'écris ceci, les pirates exploitent activement ces vulnérabilités pour prendre le contrôle des imprimantes des utilisateurs. Non, ce n'est pas d'utiliser toute votre encre chère. Il s'agit principalement de les infecter par des logiciels malveillants pour utiliser des imprimantes comme botnets.
Une fois que les cybercriminels ont créé un botnet, qui est un groupe d'appareils compromis, ils utilisent les appareils pour effectuer d'autres attaques. Il s'agit notamment des attaques DDOS (déni de service distribué), de l'exploitation de crypto-monnaie, du spam et même du vol de données.
Donc, ce ne sont pas seulement vos propres appareils qui sont à risque. Lorsque vous ne mettez pas à jour votre firmware d'imprimante, votre imprimante pourrait être utilisée pour effectuer des attaques malveillantes contre d'autres. Il est important de noter que le firmware et les logiciels sont deux choses différentes, donc la mise à jour de votre logiciel d'imprimante ne vous protégera pas de cette menace.
Vérifiez si votre imprimante est affectée
Pour cette menace actuelle, les imprimantes frère sont la cible principale, mais ce n'est pas la seule marque. S'il te plaîtVérifiez la liste régulièrement mise à jourPour voir si votre modèle d'imprimante est affecté. Cela ne signifie pas que les pirates ont déjà eu accès. Cela signifie simplement que la vulnérabilité est là et que vous devez mettre à jour votre firmware d'imprimante maintenant.
Même si votre imprimante n'est pas sur la liste, c'est toujours une bonne idée de mettre à jour le firmware. Selon votre fabricant d'imprimantes et votre configuration, le micrologiciel peut mettre à jour automatiquement, mais vous devez généralement confirmer le processus manuellement.
Le processus exact varie en fonction du fabricant d'imprimantes. En règle générale, il existe plusieurs options communes:
- Utilisez le logiciel de mise à jour de votre imprimante, qui peut être inclus avec le logiciel d'imprimante
- Utilisez un portail Web à l'aide de l'adresse IP de votre imprimante (si vous avez du mal à connecter votre imprimante via Wi-Fi pour y accéder, essayez ces correctifs)
- Téléchargez sur un lecteur USB et insérez-le directement dans l'imprimante
- Téléchargez et exécutez la mise à jour du firmware pendant que votre imprimante est allumée et connectée
- Mise à jour en utilisant l'écran de votre imprimante
Étant donné que ce sont principalement des imprimantes frère affectées, je vais utiliser Brother comme exemple. Commencez par visiter le site Web de votre fabricant d'imprimantes. Accédez à la section d'assistance. Cela pourrait également être les pages d'aide, de téléchargements ou de ressources en fonction de la marque d'imprimante.
Entrez votre modèle d'imprimante pour rechercher des téléchargements et des ressources. Localisez votre modèle d'imprimante sur l'imprimante elle-même, dans les paramètres de l'imprimante de votre ordinateur ou dans le manuel d'utilisation de votre imprimante.
Recherchez les téléchargements disponibles. Sélectionnez votre système d'exploitation, si nécessaire, puis accédez à tous les téléchargements du micrologiciel.
Plus de lecture:Comment flasher le firmware sur Galaxy S25 avec Odin et conserver les données
Dans cet exemple, vous téléchargeriez l'outil de mise à jour du firmware qui met à jour le firmware en ligne, en envoyant la mise à jour directement à l'imprimante de votre frère.
Peu importe ce que votre fabricant ou modèle d'imprimante, vous devez trouver des fichiers de mise à jour et des instructions sur le site Web du fabricant.
Le processus de mise à jour ne prend généralement que quelques minutes. Vous devrez peut-être redémarrer votre imprimante une fois terminé. Dans certains cas, vous devrez également le reconnecter à votre (s) appareil (s) et / ou réseau.
Modifiez le mot de passe de votre imprimante
La plupart des fabricants d'imprimantes affectés par cette vulnérabilité de sécurité publient des mises à jour du micrologiciel pour résoudre le problème. Mais, si une mise à jour n'est pas disponible ou qu'elle n'installe pas pour aucune raison, une autre façon de vous protéger est de modifier le mot de passe de votre imprimante.
En s'en tienant au mot de passe d'administration par défaut, les pirates prennent facilement le contrôle de votre imprimante simplement en lisant le modèle et le numéro de série. Si le mot de passe est différent, il présente un obstacle, les pirates peuvent ne pas s'en soucier, surtout s'ils essaient simplement de créer des botnets par rapport à l'accès à votre réseau complet.
Encore une fois, le processus varie en fonction de votre fabricant d'imprimantes. Il existe plusieurs méthodes courantes:
- Ouvrez le logiciel / application de votre imprimante. Vérifiez la zone des paramètres pour toutes les options de confidentialité ou de sécurité. Cela peut vous permettre de modifier le mot de passe.
- Connectez-vous à votre imprimante via votre navigateur Web. Entrez l'adresse IP et la connexion de l'imprimante à l'aide du mot de passe d'administration par défaut (trouvé dans votre manuel d'utilisation et parfois sur l'imprimante elle-même). Modifiez le mot de passe et enregistrez vos paramètres.
- Utilisez le panneau de configuration de votre imprimante. Paramètres d'accès, options de confidentialité ou de sécurité à partir du menu de l'imprimante et modifiez le mot de passe à partir de là.
De toute évidence, les pirates ne ciblent pas seulement les imprimantes. Mais utilisez cet incident comme un avertissement pour expliquer pourquoi vous devez toujours mettre à jour votre firmware d'imprimante. Assurez-vous également que vous utilisez un logiciel antivirus et / ou anti-logiciel pour protéger vos autres appareils.