![]() |
|
Analyse sur le danger induit par les imprimantes réseau Postscript Au cours du mois de janvier, des discussions intenses sur les vulnérabilités potentielles des imprimantes réseaux, et plus particulièrement d'imprimantes Postscript ont eu lieu dans les listes suivies par le Cert-IST. Le problème initial soulevé était de savoir si une imprimante Postscript connectée simultanément sur 2 réseaux pouvait être utilisée illégalement pour transmettre des données d'un réseau vers l'autre. Nous n'entrerons pas dans le détail des discussions, mais nous vous présentons ici les conclusions qui nous paraissent les plus significatives. Tout d'abord, il est clair que dès que l'on connecte un équipement sur deux réseaux, il y a un danger que cet équipement puisse être utilisé "contre son gré" pour transmettre des messages d'un réseau vers l'autre. Etant donné que les équipements "de service" (imprimantes, fax, photocopieurs, etc…) se multiplient dans les entreprises, l'éventualité d'une interconnexion réseau accidentelle au moyen de ces derniers est réelle. Pour analyser plus spécifiquement la vulnérabilité potentielle d'une imprimante Postscript, il nous faut tout d'abord décrire plus précisément ce qu'est une imprimante Postscript :
En envoyant à un imprimante un document Postscript spécialement formaté, peut-on implanter sur cette imprimante un programme de relayage qui transmettra le trafic réseau d'un réseau vers l'autres ? Il y a deux approches théoriques possibles pour ce type d'attaque :
Les vulnérabilités Postscript décrites ci-dessus restent des hypothèses, et aucune démonstration pratique n'existe à notre connaissance. De façon plus générale, il a été argumenté cependant que les équipements réseau "de service" comme les imprimantes, les fax ou les photocopieurs constituaient des points faibles du système d'information : si peu d'attaques ont été relatées dans ce domaine, on peut aussi augurer que peu d'effort de sécurisation ont aussi été réalisés par les constructeurs. A titre d'illustration, il a été mentionné une étude présentée à la conférence "DefCon" d'août 2002 (dont la référence est donnée en fin d'article) et consacrée à la présentation de cas concrets de vulnérabilités constatées sur des imprimantes réseau. Pour plus d'informations :
|
| Copyright © 1999-2005 Cert-IST. All rights reserved |