CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Der Wochenrückblick in Bildern
ANZEIGE
ANZEIGE
Toolkit Mittelstand
Der Mittelstand ist Deutschlands dynamischster Wirtschaftsbereich. Dementsprechend groß ist das Angebot an Dienstleistungen, Software und Produkten. Das ZDNet-Toolkit unterstützt mit Analysen und Marktübersichten bei Orientierung und Auswahl.
 
 

Drucker und Multifunktionsgeräte als Datenschleuder

Uli Ries
|
20. Oktober 2009
Wer Komponenten wie E-Mail-Server, CRM-System oder Datenbanken absichert, wähnt sich gegen Datendiebstahl und Hackerangriffe gut geschützt. Aber Drucker, Kopierer und Multifunktionsgeräte gehören ebenfalls zu den Schwachpunkten im Unternehmen.

Druckgeräte sind eine Gefahr für die Sicherheit - doch viele Unternehmen sind sich dessen gar nicht bewusst. Beinahe jedes in einem Unternehmen gedruckte oder gespeicherte Dokument ist vertraulich und geht die Außenwelt nichts an. Während andere Infrastrukturkomponenten, die mit sensiblen Informationen umgehen - beispielsweise E-Mail- oder Fileserver -, meist mit viel Aufwand abgesichert werden, bleiben die vernetzten Drucker oft außen vor.

Dies belegt eine Studie der ENISA (European Network and Information Security Agency): Lediglich knapp 50 Prozent aller europäischen Unternehmen sichern ihre Drucker ab. Branchenexperten vermuten, dass selbst diese Zahl noch viel zu positiv ausfällt und die Dunkelziffer erheblich höher ist.

Um Druckgeräte via Netzwerk abzuhören, sind lediglich zwei frei im Internet zugängliche Netzwerktools notwendig. Eines, um das sogenannte ARP-Spoofing zu bewerkstelligen, und das zweite, um den mitgeschnittenen Datenstrom auszuwerten. Es genügt, die Tools auf einem beliebigen PC zu installieren, der im gleichen Netzwerksegment (IP-Subnetz) arbeitet wie die Drucker.

Wurden im Netzwerk keine besonderen Schutzmaßnahmen getroffen, kann ein gelangweilter, frustrierter oder vor dem Absprung stehender Mitarbeiter in aller Regel sämtliche Netzwerk-Kommunikation zwischen Druckern und Arbeitsstationen mitschneiden und im Klartext auslesen.

Auch ein Ethernet-Switch schützt nicht vor einer solchen Man-in-the-Middle-Attacke. Zwar leitet ein Switch die Datenpakete nur an den Port des Empfängers weiter. Eine ARP-Spoofing-Attacke nimmt diese Hürde jedoch, da sich hiermit jeder beliebige Client im Subnetz anweisen lässt, sämtlichen Netzwerkverkehr an den PC des Lauschers zu adressieren. Die im Datenstrom befindlichen Dokumente macht der Angreifer anschließend mit einem Tool - abhängig von der Druckersprache Postscript oder PCL kommen unterschiedliche Programme zum Einsatz - wieder sichtbar.

Fanden Sie diesen Artikel nützlich?
0 von 1 Lesern fanden diesen Artikel nützlich.
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
Business-News »
IT-Business-Blog »

Das Leben des Heinz

Der PC gehört für die meisten Menschen selbstverständlich zum Alltag. Das war nicht immer so - und wird auch nicht immer so sein, schreibt SAP-Forschungsleiter ...

19. Mär. 2010, 11:05 Uhr
0 Kommentare

Internetnutzer sind böse

Nach Ansicht des Verwaltungsgerichts Stade ist die Wiederholungsgefahr von online ...

15. Mär. 2010, 16:50 Uhr
0 Kommentare

Twitter: höchste Zeit für mehr Sicherheit

Twitter hat gerade angekündigt, seinen Mikroblogging-Dienst künftig besser vor ...

10. Mär. 2010, 15:00 Uhr
0 Kommentare
Lesermeinungen in IT-Business »

19. März 2010, 14:23 Uhr
AW: Für Deutsche gefährlich

Wieder mal ein Beitrag, bei dem es deutlich wird, dass gut gemeint und gut gemacht » mehr...

zu 3D-Welt Second Life: Hurra, wir leben noch!

18. März 2010, 23:50 Uhr
conpilot.com

www.conpilot.com ist auch eine interessante Personensuchmaschine. Sie kombiniert » mehr...

zu Suchmaschine haftet für Rechtsverletzungen Dritter erst ab Kenntnis

18. März 2010, 11:12 Uhr
AW: totale überwachung jetzt auch im geldbeutet

Applaus! Genauso sehe ich das auch. Wir Bürger stehen ständig unter Generalverdacht. » mehr...

zu CeBIT: Countdown für den neuen Personalausweis

Top-Themen bei ZDNet

Android gegen WM 6.5: Welches OS wird gewinnen?

Windows Mobile ist seit vielen Jahren im Markt etabliert. Doch Android schickt sich an, Microsoft Marktanteile... » mehr

Google Chrome: nützliche Add-ons und Alternativen

Zahlreiche Erweiterungen erhöhen die Funktionalität von Chrome. Mit einem Tool lässt sich der Datensammelleidenschaft... » mehr

ACTA-Abkommen: lückenlose Überwachung im Internet

In geheimen Beratungen haben 39 Staaten das ACTA-Abkommen verhandelt. Jetzt kommen die Details ans Licht.... » mehr