امنیت پرینتر در عصر هوش مصنوعی و آیا پرینتر قابل هک است؟
امنیت پرینتر در عصر هوش مصنوعی، آیا پرینتر میتواند نقطه ورود هکر باشد؟
وقتی صحبت از امنیت شبکه میشود، معمولاً همه به سراغ کامپیوتر، لپتاپ، سرور، موبایل و روتر میروند. در این میان دستگاهی که گوشه دفتر مشغول چاپ فاکتور و قرارداد است تقریباً هیچکس را نگران نمیکند.
اما پرینترهای مدرن دیگر فقط دستگاه چاپ نیستند.
یک پرینتر شبکه یا دستگاه چندکاره امروزی ممکن است به Wi-Fi یا شبکه LAN متصل باشد، پنل مدیریتی تحت وب داشته باشد، فایل دریافت کند، اسکن را به ایمیل یا پوشه شبکه بفرستد، اطلاعات ورود کاربران را نگهداری کند، حافظه داخلی داشته باشد و از طریق Firmware و سرویسهای مختلف با سایر تجهیزات شبکه ارتباط برقرار کند.
در چنین شرایطی سؤال مهمی مطرح میشود:
آیا پرینتر میتواند نقطه ورود هکر به شبکه یک شرکت باشد؟
پاسخ کوتاه بله است.
این به معنی ناامن بودن تمام پرینترها نیست، اما یک پرینتر شبکه که با تنظیمات نامناسب، Firmware قدیمی یا رمز عبور پیشفرض رها شده باشد میتواند به یکی از نقاط ضعیف شبکه تبدیل شود.
در این مقاله از پروژکتور بازار بررسی میکنیم امنیت پرینتر چیست، هکر چگونه میتواند از یک پرینتر سوءاستفاده کند، هوش مصنوعی چه تغییری در این تهدیدها ایجاد کرده و کاربران خانگی و شرکتها برای افزایش امنیت پرینتر چه اقداماتی باید انجام دهند.
چرا اصلاً باید نگران امنیت پرینتر باشیم؟
چون پرینتر شبکه را باید بیشتر شبیه یک کامپیوتر کوچک تصور کرد تا یک دستگاه چاپ ساده.
بسیاری از پرینترها و دستگاههای چندکاره دارای اجزایی مانند موارد زیر هستند:
پردازنده
حافظه RAM
حافظه داخلی
Firmware
سیستم مدیریت کاربران
رابط تحت وب
Wi-Fi
Ethernet
پروتکلهای چاپ شبکه
سرویس اسکن
دفترچه آدرس
قابلیت ارسال ایمیل
دسترسی به پوشههای شبکه
قابلیت مدیریت از راه دور
وقتی دستگاهی چنین امکاناتی دارد، طبیعتاً سطح حمله آن نیز بیشتر از یک وسیله کاملاً آفلاین است.
NIST نیز پرینترها، دستگاههای کپی، اسکنرها و تجهیزات چندکاره را در دسته دستگاههایی قرار میدهد که میتوانند اطلاعات را پردازش، ذخیره یا منتقل کنند و بنابراین نیازمند مدیریت ریسک امنیتی هستند.
آیا واقعاً هکرها پرینترها را هدف قرار میدهند؟
بله.
پرینتر معمولاً هدف نهایی حمله نیست.
ارزش اصلی آن برای مهاجم میتواند این باشد که پرینتر به شبکه داخلی سازمان متصل است.
تصور کنید در یک شرکت تمام کامپیوترها دارای آنتیویروس، رمزهای پیچیده و سیاستهای امنیتی هستند اما پرینتر شبکه هنوز با رمز مدیریت پیشفرض کار میکند.
در چنین شرایطی پرینتر میتواند تبدیل به همان در کوچکی شود که کسی فراموش کرده قفلش کند.
CISA و NSA نیز در بررسی خطاهای رایج امنیتی اشاره کردهاند که پرینترها، اسکنرها، دوربینهای امنیتی و سایر تجهیزات شبکه ممکن است با اطلاعات ورود پیشفرض باقی بمانند. در بعضی محیطها حتی اطلاعات حسابهای دارای سطح دسترسی بالا روی پرینتر یا اسکنر ذخیره میشود تا دستگاه بتواند فایلها را به پوشه شبکه یا ایمیل ارسال کند.
هکر چگونه میتواند از پرینتر وارد شبکه شود؟
روشهای حمله متفاوت هستند و به مدل دستگاه، تنظیمات شبکه و آسیبپذیریهای موجود بستگی دارند.
مهمترین سناریوها عبارتاند از:
رمز عبور پیشفرض
یکی از سادهترین مشکلات امنیتی، تغییر ندادن رمز مدیریت دستگاه است.
بعضی مدیران شبکه پرینتر را نصب میکنند، IP را تنظیم میکنند و دیگر هرگز وارد تنظیمات آن نمیشوند.
اگر نام کاربری و رمز پیشفرض دستگاه تغییر نکرده باشد، مهاجم ممکن است بتواند به صفحه مدیریت آن دسترسی پیدا کند.
این دقیقاً از همان مشکلاتی است که CISA در ارزیابیهای امنیتی واقعی نیز مشاهده کرده است.
Firmware قدیمی
Firmware را میتوان نرمافزار داخلی دستگاه در نظر گرفت.
مانند سیستمعامل کامپیوتر، ممکن است آسیبپذیریهایی در Firmware پیدا شود که تولیدکننده بعداً برای آنها بهروزرسانی منتشر کند.
اگر پرینتر سالها بدون آپدیت باقی بماند، ممکن است آسیبپذیریهای شناختهشده روی آن باقی بمانند.
این موضوع تئوری نیست.
حتی در سال 2026 نیز آسیبپذیریهای جدیدی برای پرینترها و دستگاههای چندکاره ثبت شدهاند.
برای نمونه یک آسیبپذیری ثبتشده در سال 2026 در بعضی دستگاههای Ricoh اجازه میدهد در صورت فعال بودن SSH از Port Forwarding برای اتصال به سیستمهای دیگر شبکه داخلی استفاده شود.
این مثال دقیقاً نشان میدهد چرا پرینتر را نباید یک جزیره جدا از شبکه در نظر گرفت.
پورتهای باز و سرویسهای غیرضروری
پرینترهای شبکه ممکن است سرویسهای مختلفی فعال داشته باشند.
برای مثال:
HTTP
HTTPS
FTP
SMB
SNMP
Telnet
SSH
RAW Printing
IPP
وجود هر سرویس به خودی خود مشکل نیست.
مشکل زمانی ایجاد میشود که سرویسی که مورد نیاز نیست همچنان فعال بماند یا بدون کنترل دسترسی در شبکه قابل استفاده باشد.
هر سرویس اضافه میتواند سطح حمله را افزایش دهد.
پورت 9100 پرینتر چیست؟
یکی از پورتهایی که در پرینترهای شبکه زیاد دیده میشود TCP Port 9100 است که معمولاً برای RAW Printing یا JetDirect استفاده میشود.
این پورت برای ارسال مستقیم اطلاعات چاپ کاربرد دارد.
اما مانند هر سرویس شبکه دیگری باید در محیط مناسب و با دسترسی کنترلشده استفاده شود.
در سال 2026 برای برخی مدلهای HP نیز یک آسیبپذیری مرتبط با مدیریت اتصالهای TCP روی پورت 9100 ثبت شد که میتوانست توسط مهاجم حاضر در همان شبکه باعث از کار افتادن پرینتر شود.
بنابراین حتی یک قابلیت معمولی چاپ نیز در صورت وجود نقص نرمافزاری میتواند به یک ریسک امنیتی تبدیل شود.
آیا هکر میتواند فایلهای چاپشده را ببیند؟
در بعضی شرایط امکان افشای اطلاعات وجود دارد.
پرینترهای جدید ممکن است دادههای مربوط به Print Job را موقتاً یا برای مدت طولانیتر ذخیره کنند.
این اطلاعات بسته به دستگاه ممکن است شامل موارد زیر باشند:
نام فایل
نام کاربر
تاریخ چاپ
تعداد صفحات
فایلهای موقت
اطلاعات اسکن
دفترچه آدرس
مقصد ایمیل
اطلاعات احراز هویت
در شرکتهایی که اسناد محرمانه چاپ میشوند، این مسئله اهمیت بیشتری دارد.
برای مثال:
قراردادها
فاکتورها
اطلاعات مشتری
مدارک پرسنلی
اسناد مالی
پروندههای حقوقی
گزارشهای پزشکی
به همین دلیل امنیت پرینتر تنها مسئله جلوگیری از هک شدن شبکه نیست.
حفاظت از اطلاعاتی که از داخل پرینتر عبور میکنند نیز اهمیت دارد.
خطر پرینترهای چندکاره بیشتر است؟
معمولاً سطح حمله آنها بزرگتر است.
یک پرینتر ساده ممکن است فقط قابلیت چاپ داشته باشد.
اما دستگاه Multifunction Printer یا MFP علاوه بر چاپ امکانات زیر را هم ارائه میکند:
اسکن
کپی
ارسال ایمیل
Scan to Folder
Scan to Network
ذخیره فایل
دفترچه مخاطبان
ارتباط با سرور
مدیریت کاربران
هر قابلیت جدید میتواند یک نقطه ارتباطی دیگر ایجاد کند.
به همین دلیل امنیت دستگاههای چندکاره اداری باید بسیار جدیتر گرفته شود.
Scan to Folder چه خطر امنیتی دارد؟
در بسیاری از شرکتها پرینتر یا اسکنر به یک Shared Folder در شبکه متصل میشود.
برای اینکه دستگاه بتواند فایل اسکنشده را در آن پوشه ذخیره کند، معمولاً یک حساب کاربری و رمز عبور در تنظیمات دستگاه ثبت میشود.
اگر این حساب سطح دسترسی بیش از حد داشته باشد و مهاجم بتواند اطلاعات آن را استخراج کند، مشکل دیگر محدود به پرینتر نخواهد بود.
مهاجم ممکن است از همان اطلاعات ورود برای دسترسی به منابع دیگری در شبکه استفاده کند.
CISA بهطور مشخص هشدار داده است که پرینترها و اسکنرهایی که اطلاعات حسابهای دارای دسترسی بالا را ذخیره میکنند میتوانند پس از compromise شدن به حرکت جانبی مهاجم در شبکه کمک کنند.
حرکت جانبی یا Lateral Movement چیست؟
فرض کنید مهاجم ابتدا فقط موفق شده به پرینتر دسترسی پیدا کند.
هدف بعدی او ممکن است رسیدن به تجهیزات دیگر باشد.
مثلاً:
پرینتر → فایل سرور → کامپیوتر کارمند → سرور اصلی
به حرکت مهاجم از یک سیستم آلوده یا در دسترس به سیستمهای دیگر شبکه Lateral Movement گفته میشود.
دقیقاً به همین دلیل یک تجهیز ظاهراً کماهمیت نباید دسترسی آزاد به تمام شبکه داشته باشد.
هوش مصنوعی چه ارتباطی با امنیت پرینتر دارد؟
اینجا موضوع جذابتر میشود.
هوش مصنوعی لزوماً یک آسیبپذیری جدید داخل پرینتر ایجاد نمیکند.
اما میتواند سرعت و توان مهاجم را افزایش دهد.
ابزارهای هوش مصنوعی میتوانند در کارهایی مانند موارد زیر کمک کنند:
تحلیل سریعتر اطلاعات فنی
بررسی تنظیمات
تولید یا اصلاح اسکریپتها
تحلیل لاگها
پیدا کردن الگوهای آسیبپذیری
خودکارسازی برخی مراحل حمله
تولید پیامهای فیشینگ طبیعیتر
بنابراین تهدید اصلی این نیست که «هوش مصنوعی پرینتر را هک میکند».
مسئله این است که AI میتواند بسیاری از فعالیتهایی را که قبلاً نیازمند زمان و دانش بیشتری بودند سریعتر و در دسترستر کند.
همین مسئله اهمیت Hardening دستگاههای شبکه را بیشتر میکند.
آیا هوش مصنوعی میتواند پرینترهای آسیبپذیر را پیدا کند؟
اگر یک دستگاه بدون محافظت مناسب در معرض شبکه عمومی قرار گرفته باشد، ابزارهای خودکار میتوانند شناسایی تجهیزات و سرویسهای قابل دسترسی را آسانتر کنند.
این موضوع فقط مخصوص پرینتر نیست.
دوربین IP، NAS، روتر و تجهیزات IoT نیز با همین مشکل مواجهاند.
به همین دلیل یک اصل ساده وجود دارد:
سرویسی که لازم نیست مستقیماً از اینترنت قابل دسترسی باشد، نباید مستقیماً روی اینترنت قرار گیرد.
پرینتر اداری معمولاً هیچ دلیلی ندارد که صفحه مدیریت آن برای تمام اینترنت قابل دسترسی باشد.
آیا پرینتر وایفای خطرناک است؟
نه الزاماً.
Wi-Fi به خودی خود مساوی ناامنی نیست.
خطر زمانی ایجاد میشود که شبکه یا دستگاه با تنظیمات ضعیف استفاده شود.
مواردی مانند:
رمز Wi-Fi ضعیف
پروتکل امنیتی قدیمی
Wi-Fi Direct بدون نیاز
رمز مدیریت پیشفرض
Firmware قدیمی
دسترسی آزاد مهمانان به تجهیزات داخلی
میتوانند ریسک را افزایش دهند.
بنابراین لازم نیست از هر پرینتر Wi-Fi مثل موجودی شیطانی فرار کنید. کافی است مثل یک تجهیز واقعی شبکه با آن رفتار شود.
Wi-Fi Direct پرینتر چیست و آیا باید خاموش شود؟
Wi-Fi Direct اجازه میدهد بعضی دستگاهها بدون اتصال به روتر، مستقیماً به پرینتر متصل شوند.
این قابلیت برای خانه یا محیطهای کوچک بسیار کاربردی است.
اما در یک سازمان اگر نیازی به آن وجود ندارد، فعال ماندنش صرفاً یک مسیر ارتباطی اضافه ایجاد میکند.
قاعده امنیتی ساده است:
هر قابلیتی که نیاز ندارید، غیرفعال کنید.
آیا پرینتر خانگی هم نیاز به امنیت دارد؟
بله، البته سطح ریسک معمولاً با یک سازمان بزرگ قابل مقایسه نیست.
برای کاربر خانگی حداقل این اقدامات مناسب هستند:
تغییر رمز مدیریت
آپدیت Firmware
استفاده از رمز قوی Wi-Fi
غیرفعال کردن قابلیتهای بدون استفاده
عدم دسترسی مستقیم پرینتر از اینترنت
استفاده از شبکه امن خانگی
اگر پرینتر سالهاست گوشه خانه قرار دارد و هیچکس حتی نمیداند صفحه تنظیماتش رمز دارد یا نه، شاید زمان مناسبی باشد که پنج دقیقه از زندگی بشر صرف همان دستگاه فراموششده شود.
امنیت پرینتر در شرکتها چگونه باید مدیریت شود؟
در محیط سازمانی باید نگاه متفاوتی داشت.
1. تمام پرینترها را شناسایی کنید
ابتدا باید بدانید چه دستگاههایی در شبکه وجود دارند.
مدل، IP، Firmware، محل نصب و مسئول دستگاه ثبت شود.
CISA نیز مدیریت موجودی تجهیزات IP-based را بخشی از دید مناسب امنیتی میداند و پرینترهای شبکه را صراحتاً در این دسته قرار داده است.
2. رمزهای پیشفرض را تغییر دهید
اولین کار بعد از نصب دستگاه باید تغییر رمز Administrator باشد.
رمزهای کارخانهای را نباید برای استفاده دائمی باقی گذاشت.
3. Firmware را بهروز نگه دارید
وبسایت سازنده را بررسی کرده و Firmwareهای امنیتی را نصب کنید.
4. سرویسهای غیرضروری را خاموش کنید
اگر از Telnet، FTP، Wi-Fi Direct یا سرویس دیگری استفاده نمیکنید، در صورت امکان آن را غیرفعال کنید.
5. HTTPS را جایگزین HTTP کنید
اگر دستگاه پشتیبانی میکند، مدیریت آن از طریق ارتباط امن انجام شود.
6. شبکه پرینترها را جدا کنید
در سازمانهای حساس بهتر است پرینترها بدون دلیل به تمام بخشهای شبکه دسترسی نداشته باشند.
VLAN و Firewall Rule میتوانند دسترسی دستگاهها را محدود کنند.
7. دسترسی به پنل مدیریت را محدود کنید
همه کاربران شبکه نیازی ندارند وارد صفحه مدیریت پرینتر شوند.
8. برای Scan to Folder حساب محدود بسازید
هرگز فقط برای راحتی کار یک Domain Administrator را داخل پرینتر ذخیره نکنید.
حساب مخصوص دستگاه ایجاد کنید و فقط دسترسی موردنیاز را به آن بدهید.
9. لاگها را بررسی کنید
در دستگاههایی که قابلیت Audit و Logging دارند، فعالیتهای غیرعادی باید قابل بررسی باشند.
10. پرینترهای قدیمی را فراموش نکنید
اگر دستگاه دیگر بهروزرسانی امنیتی دریافت نمیکند، ادامه حضور آن در یک شبکه حساس باید دوباره ارزیابی شود.
آیا باید پرینتر در VLAN جدا باشد؟
برای شرکتها و سازمانهای دارای اطلاعات مهم، این کار میتواند تصمیم بسیار خوبی باشد.
قرار دادن تجهیزات چاپ در VLAN جداگانه باعث میشود بتوانید مشخص کنید:
چه سیستمهایی اجازه چاپ دارند
پرینتر به کدام سرورها دسترسی دارد
چه سرویسهایی اجازه عبور دارند
آیا دستگاه اصلاً باید به اینترنت متصل شود
این همان مفهوم Network Segmentation است.
اگر روزی یک پرینتر compromise شود، جداسازی شبکه میتواند امکان حرکت آزاد مهاجم به سایر بخشها را کاهش دهد.
آیا باید دسترسی اینترنت پرینتر را قطع کنیم؟
نه همیشه.
بعضی دستگاهها برای مواردی مانند:
Firmware Update
Cloud Printing
ارسال ایمیل
سرویسهای ابری
به اینترنت نیاز دارند.
اما اصل درست این نیست که «همهچیز آزاد باشد چون شاید یک روز لازم شود».
دسترسی باید متناسب با نیاز واقعی دستگاه تعریف شود.
Secure Print چیست؟
Secure Print یا Confidential Print قابلیتی است که اجازه میدهد فایل چاپی بلافاصله از دستگاه خارج نشود.
کاربر فایل را ارسال میکند و سپس کنار پرینتر با PIN، کارت یا روش احراز هویت آن را آزاد میکند.
این قابلیت در محیطهایی که اسناد حساس چاپ میشوند بسیار مفید است.
چون یکی از مشکلات امنیت چاپ اصلاً هکر نیست.
گاهی مشکل همان همکاری است که فاکتور حقوق، قرارداد یا گزارش محرمانه را از سینی خروجی برمیدارد.
امنیت فیزیکی خروجیهای چاپی نیز بخشی از امنیت اطلاعات است و NIST کنترل دسترسی فیزیکی به پرینترها و سایر تجهیزات خروجی را در محیطهای حساس مورد توجه قرار داده است.
هنگام فروش پرینتر قدیمی چه کنیم؟
این مورد معمولاً نادیده گرفته میشود.
بعضی پرینترها و MFPها حافظه داخلی یا فضای ذخیرهسازی دارند.
پیش از:
فروش
واگذاری
دور انداختن
تحویل به شرکت دیگر
باید روش پاکسازی امن اطلاعات بر اساس دستورالعمل همان سازنده بررسی شود.
در دستگاههای سازمانی ممکن است اطلاعاتی مثل دفترچه مخاطبین، تنظیمات شبکه، حسابهای اتصال به سرورها یا دادههای ذخیرهشده وجود داشته باشد.
Factory Reset همیشه الزاماً مترادف با حذف امن تمام اطلاعات نیست، بنابراین مستندات مدل دستگاه باید بررسی شود.
چکلیست افزایش امنیت پرینتر
برای یک بررسی سریع میتوانید این موارد را کنترل کنید:
رمز مدیریت پیشفرض تغییر کرده باشد
Firmware به آخرین نسخه امن ارتقا یافته باشد
صفحه مدیریت مستقیماً روی اینترنت قرار نداشته باشد
سرویسهای غیرضروری غیرفعال باشند
Wi-Fi با استاندارد امنیتی مناسب استفاده شود
Wi-Fi Direct فقط در صورت نیاز فعال باشد
حسابهای Scan to Folder حداقل سطح دسترسی را داشته باشند
دسترسی مدیریتی محدود شده باشد
پرینترهای سازمانی در شبکه مناسب قرار گرفته باشند
لاگهای امنیتی در صورت پشتیبانی بررسی شوند
Secure Print برای اسناد محرمانه فعال باشد
اطلاعات دستگاه قبل از واگذاری پاک شود
هنگام خرید پرینتر برای شرکت به امنیت توجه کنیم؟
قطعاً.
هنگام خرید یک پرینتر سازمانی فقط سرعت چاپ، تونر، Duty Cycle و قیمت کارتریج را بررسی نکنید.
قابلیتهای امنیتی نیز اهمیت دارند.
مواردی مانند:
Secure Boot
Firmware امضاشده
HTTPS
مدیریت کاربران
PIN Printing
Secure Print
Audit Logs
رمزگذاری اطلاعات
پشتیبانی از پروتکلهای امن
امکان غیرفعال کردن پورتها
دریافت منظم Firmware Update
میتوانند برای محیط سازمانی مهم باشند.
در پروژکتور بازار نیز هنگام انتخاب پرینتر اداری بهتر است نوع شبکه و سطح حساسیت اطلاعات شرکت در کنار مشخصات چاپ دستگاه بررسی شود. یک پرینتر برای دفتر کوچک حسابداری نیازهای امنیتی متفاوتی با یک مجموعه بزرگ دارای اطلاعات مشتریان و اسناد محرمانه دارد.
سوالات متداول درباره امنیت پرینتر در عصر هوش مصنوعی
آیا پرینتر واقعاً قابل هک است؟
بله. پرینتر شبکه یک دستگاه متصل به شبکه با Firmware و سرویسهای نرمافزاری است و مانند سایر تجهیزات شبکه میتواند دارای آسیبپذیری یا تنظیمات ناامن باشد.
آیا هکر میتواند از پرینتر وارد کامپیوتر شود؟
در شرایط خاص بله. اگر پرینتر آسیبپذیر باشد یا اطلاعات ورود مهم روی آن ذخیره شده باشد، میتواند به عنوان مرحلهای برای دسترسی بیشتر به شبکه استفاده شود.
آیا پرینتر میتواند ویروس بگیرد؟
اصطلاح ویروس برای پرینتر همیشه دقیق نیست، اما Firmware و نرمافزار دستگاه میتوانند هدف سوءاستفاده یا کد مخرب قرار بگیرند.
آیا اتصال پرینتر به Wi-Fi خطرناک است؟
در صورت تنظیم صحیح خیر. مشکل اصلی معمولاً رمزهای ضعیف، Firmware قدیمی، تنظیمات ناامن یا دسترسیهای غیرضروری است.
آیا باید رمز پرینتر را تغییر دهیم؟
بله. رمز مدیریت پیشفرض باید پس از نصب تغییر کند.
آیا Firmware پرینتر باید آپدیت شود؟
بله، مخصوصاً اگر بهروزرسانی امنیتی توسط سازنده منتشر شده باشد.
آیا پرینتر باید مستقیم به اینترنت وصل باشد؟
در اکثر شبکههای اداری نیازی نیست صفحه مدیریت یا سرویسهای داخلی پرینتر مستقیماً از اینترنت قابل دسترسی باشند.
آیا پرینتر اطلاعات چاپها را ذخیره میکند؟
بسته به مدل دستگاه ممکن است اطلاعات Job، فایلهای موقت، اسکنها یا اطلاعات کاربران در حافظه ذخیره شوند.
آیا هنگام فروش پرینتر باید حافظه آن پاک شود؟
برای دستگاههایی که حافظه یا فضای ذخیرهسازی دارند، بله. روش امن پاکسازی باید طبق مستندات سازنده انجام شود.
آیا هوش مصنوعی خطر هک پرینتر را بیشتر کرده است؟
هوش مصنوعی لزوماً آسیبپذیری جدیدی در پرینتر ایجاد نمیکند، اما میتواند تحلیل اطلاعات، خودکارسازی و برخی مراحل عملیات سایبری را سریعتر کند. به همین دلیل رعایت اصول امنیتی اهمیت بیشتری پیدا کرده است.
بهترین راه جلوگیری از هک پرینتر چیست؟
یک اقدام واحد کافی نیست. تغییر رمزهای پیشفرض، بهروزرسانی Firmware، محدود کردن دسترسی شبکه، غیرفعال کردن سرویسهای بدون استفاده و جداسازی تجهیزات مهم باید در کنار یکدیگر اجرا شوند.
جمعبندی، آیا پرینتر میتواند دروازه ورود هکر باشد؟
بله.
پرینترهای امروزی دیگر دستگاههای سادهای نیستند که فقط کاغذ را از یک طرف بگیرند و از طرف دیگر نسخه چاپشده تحویل دهند.
پرینترهای شبکه و دستگاههای چندکاره دارای پردازنده، Firmware، حافظه، پنل مدیریتی و سرویسهای ارتباطی مختلف هستند و بعضی از آنها حتی به فایل سرورها، ایمیل سازمان و حسابهای کاربری شبکه دسترسی دارند.
به همین دلیل یک پرینتر با Firmware قدیمی، رمز عبور پیشفرض یا تنظیمات نامناسب میتواند به یک نقطه ضعف واقعی در شبکه تبدیل شود.
در عصر هوش مصنوعی این مسئله اهمیت بیشتری پیدا میکند، زیرا خودکارسازی و تحلیل سریعتر میتواند بخشی از فعالیتهای مهاجمان را سادهتر کند.
اما راهحل این نیست که از پرینترهای شبکه استفاده نکنیم.
راهحل این است که پرینتر را مانند هر تجهیز شبکه دیگری جدی بگیریم.
رمز پیشفرض را تغییر دهید، Firmware را بهروز کنید، سرویسهای غیرضروری را ببندید، دسترسیها را محدود کنید و در سازمانها تجهیزات چاپ را در معماری امنیت شبکه لحاظ کنید.
اگر قرار است برای یک شرکت پرینتر جدید تهیه شود، در کنار سرعت چاپ، هزینه مواد مصرفی و ظرفیت ماهانه، قابلیتهای امنیتی دستگاه نیز باید بخشی از معیار انتخاب باشد.
این همان نقطهای است که خرید یک پرینتر مناسب از خرید صرفاً یک دستگاه چاپ جدا میشود.
در امنیت شبکه معمولاً خطرناکترین دستگاه، دستگاهی نیست که همه مراقب آن هستند. دستگاهی است که همه فراموش کردهاند اصلاً یک کامپیوتر کوچک داخل شبکه است.
ویدئو پروژکتور
پرینتر
اسکنر
دستگاه کپی
پلاتر