Un scanner (ou multifonctions) HP? Un risque de sécurité!

I was recently looking at a newer model of an HP printer/scanner combo and something caught my eye. HP has for some time, embedded remote scanning capabilities into many of their network aware scanners, a functionality often referred to as Webscan. Webscan allows you to not only remotely trigger the scanning functionality, but also retrieve the scanned image, all via a web browser. To make things even more interesting, the feature is generally turned on by default with absolutely no security whatsoever.

J’ajouterais que le plus intéressant, c’est que même s’ils ne sont pas accessibles de l’extérieur, on peut y accéder de l’intérieur… en profitant du câble d’un téléphone IP du lobby, branché sur le même réseau. Et c’est plus fréquent qu’on pense!

Corporate Espionage for Dummies: HP Scanners de Zscaler Research

Répondre