Günümüzde kullanılmakta olan en popüler yazıcılardan bazıları, ciddi güvenlik açıkları nedeniyle kullanıcıları saldırı riskine sokuyor olabilir. Zira bir grup araştırmacı, yazıcılar için önemli açıklar bulmuş.
NCC Grubu'ndaki araştırmacılar, yaygın olarak kullanılan 6 kurumsal yazıcıda, kuruluşları potansiyel saldırılara ve veri ihlallerine maruz bırakabilecek önemli güvenlik açıkları bulmuşlar. Bu güvenlik açıkları için bir dizi kurumsal orta sınıf yazıcıyı teste alan araştırmacılar, sonunda ise teste tabi tuttukları bu yazıcılardan bazılarında güvenlik açıkları bulunduğuna kanaat getirmiş.
Ekip; HP, Ricoh, Xerox, Lexmark, Kyocera ve Brother markalarının yazıcıları ile yaptığı çalışmada, yazıcıların web uygulamaları, web hizmetleri, güncelleme yetenekleri ve donanım analizleri gibi farklı noktalarındaki açıkları test etmiş. Sonunda ise bulduğu açıkları firma yetkileriyle paylaşmış. Yani bulunan güvenlik açıkları kısa süre içinde güncellemelerle düzeltilecek.
NCC Grubu Araştırma Direktörü Matt Lewis, yaptığı araştırma hakkında bilgi vererek, yazıcıların, uzun zamandır aramızda olmalarından ötürü birer IoT, yani Nesnelerin İnterneti cihazı olarak görülmedini söylüyor. Ancak buna karşın uzun yıllardır ağa bağlı olarak çalışmaları, aslında yazıcıları Nesnelerin İnterneti'nin ilk cihazları haline getiriyor.
Bu bağlamda yazıcıların, gerek şirketler, gerek bireysel kullanıcılar tarafından muhakkak koruma altına alınması ve elbette üreticilerin de tüm bu cihazları için güvenliğe yatırım yapmaya devam etmelerinin önemli olduğunu söyeyen Lewis ayrıca, HP'nin Color LaserJet serisinin bir kısmında buldukları olası açıklar için yazılım güncellemeleri yayınladığını da söylemiş. Eğer HP LaserJet Pro ve MFP Printers yazıcı sahibi iseniz, buradaki sayfayı ziyaret etmeniz yararınıza olacaktır.