اواخر بهمن ۱۳۹۵ در همین وبلاگ درباره خطری نوشتیم که شاید آن زمان برای خیلی ها جدی به نظر نمی رسید: یک پرینتر متصل به اینترنت میتوانست اسناد محرمانه را در اختیار هکرها بگذارد. بررسی پرینترهای لیزری اچ پی نشان داده بود ضعف در قابلیت بروزرسانی از راه دور فریمور، امکان کنترل دستگاه و دسترسی به اسناد موجود در صف چاپ را فراهم میکند.
نزدیک به ده سال از آن گزارش گذشته است. پرینترها پیشرفته تر شده اند، اما یک مشکل قدیمی همچنان باقی است: بسیاری از سازمان ها برای امنیت سرورها و کامپیوترها برنامه دارند، ولی پرینتر را هنوز فقط یک وسیله اداری میبینند. این در حالی است که پرینتر شبکه هر روز با قراردادها، فاکتورها، مدارک کارکنان و اطلاعات مشتریان سروکار دارد.
چرا امنیت پرینترها هنوز مهم است؟
پرینترهای امروزی فقط کاغذ چاپ نمی کنند. آنها به شبکه داخلی وصل اند، از طریق پنل تحت وب مدیریت می شوند، بروزرسانی فریمور دریافت میکنند و در بعضی مدلها اسناد را برای چاپ، اسکن یا ارسال، بطور موقت ذخیره می کنند. هر کدام از این قابلیت ها مفید است، اما اگر درست تنظیم نشود، میتواند راهی برای دسترسی غیرمجاز باز کند.
فرض کنید رمز عبور پنل مدیریت یک پرینتر از روز نصب تغییر نکرده است. اگر فردی به آن پنل دسترسی پیدا کند، ممکن است تنظیمات دستگاه را تغییر دهد، اطلاعات مربوط به فعالیت آن را ببیند یا از پرینتر برای بررسی بخشهای دیگر شبکه استفاده کند. خطر فقط به همان چند برگه ای که روی سینی خروجی مانده اند محدود نمی شود.
گزارش Riskiest Connected Devices 2026 شرکت Forescout نیز پرینترها را در میان دستگاه های متصل پرخطر قرار داده است. دلیل، مشکلاتی آشناست: فریمور قدیمی، رمزهای عبور پیشفرض و دسترسی شبکه ای بیش از آنچه دستگاه واقعا نیاز دارد.

مشکلات امنیتی رایج در پرینترهای شبکه
فریمور بروز نشده یکی از مهمترین نقاط ضعف پرینترهاست. سازمانی که بروزرسانی سیستم عامل کامپیوترها را مرتب پیگیری میکند، ممکن است سالها سراغ نسخه فریمور پرینتر نرود. اگر در این مدت آسیب پذیری ای برای آن مدل شناخته شود، دستگاه همچنان در شبکه فعال میماند و اسناد مهم هم از آن عبور میکنند.
رمز عبور پیشفرض یا ضعیف مشکل دیگری است. گاهی پرینتر نصب میشود، همه مطمئن میشوند که چاپ انجام میشود و تنظیمات امنیتی به بعد موکول میشود؛ بعدی که ممکن است هیچوقت نرسد. پنل مدیریتی بدون محافظت کافی، کنترل دستگاه را برای افراد غیرمجاز آسان تر میکند.
دسترسی مستقیم از اینترنت نیز ریسک را بالا میبرد. ممکن است برای راحتی کار، امکان مدیریت یا چاپ از راه دور فعال شده باشد، اما اگر این دسترسی درست محدود نشود، پرینتر در معرض افراد بیرون از سازمان هم قرار میگیرد. همان مسئله ای که در گزارش سال ۱۳۹۵ درباره آن هشدار داده بودیم، امروز هم میتواند تکرار شود.
یک پرینتر آسیب پذیر چه خسارتی ایجاد میکند؟
اولین نگرانی، لو رفتن خود اسناد است. اطلاعات حقوقی، مالی یا هویتی گاهی فقط برای چند دقیقه در صف چاپ یا حافظه پرینتر قرار میگیرند، اما همان چند دقیقه هم اهمیت دارد. بخصوص در محیط هایی که چند واحد سازمانی از یک دستگاه مشترک استفاده میکنند.
نگرانی دوم به جایگاه پرینتر در شبکه برمیگردد. اگر دستگاه به سیستم هایی دسترسی داشته باشد که برای انجام کارش لازم نیست، یک ضعف امنیتی در پرینتر میتواند بررسی و نفوذ به بخش های دیگر شبکه را برای مهاجم آسانتر کند. به همین دلیل، امنیت پرینتر فقط موضوع واحد اداری یا مسئول تجهیزات نیست؛ باید در برنامه امنیت شبکه هم جایی داشته باشد.
از طرفی شناسایی مشکل در پرینترها همیشه آسان نیست. فعالیت غیرعادی یک کامپیوتر معمولاً زودتر توجه تیم فناوری اطلاعات را جلب میکند، اما پرینتری که مدتهاست بی سر و صدا در گوشه دفتر کار میکند، ممکن است کمتر بررسی شود.

برای افزایش امنیت پرینترها چه کار کنیم؟
- لازم نیست از اقدامات پیچیده شروع کنید. چند بررسی مشخص میتواند بخش مهمی از خطر را کاهش دهد:
- فهرست پرینترهای سازمان را کامل کنید. مدل، محل نصب، نسخه فریمور و نحوه اتصال هر دستگاه به شبکه باید مشخص باشد.
- رمزهای عبور پیشفرض را تغییر دهید. دسترسی به پنل مدیریت پرینتر را هم فقط به افراد مسئول محدود کنید.
- فریمور را از مسیر رسمی سازنده بروزرسانی کنید. این کار را مانند بروزرسانی سایر تجهیزات شبکه، بصورت دوره ای پیگیری کنید.
- پرینتر را بیدلیل به اینترنت متصل نکنید. اگر دسترسی از راه دور ضروری است، آن را از مسیر امن و با محدودیت مناسب فراهم کنید.
- دسترسی شبکه ای پرینتر را محدود کنید. دستگاه باید فقط به سرویس ها و بخشهایی دسترسی داشته باشد که برای چاپ و اسکن لازم اند.
- قابلیت چاپ امن را فعال کنید. در مدلهایی که این امکان را دارند، سند پس از تأیید هویت کاربر کنار دستگاه چاپ میشود و روی سینی خروجی نمیماند.
حرف آخر
ماجرای پرینتر ناامن در سال ۱۳۹۵ یک هشدار زودهنگام بود، نه مشکلی که همانجا تمام شده باشد. در سال ۲۰۲۶ هم اگر رمزهای پیشفرض تغییر نکنند، فریمور قدیمی بماند و دسترسی پرینتر به شبکه کنترل نشود، همان دستگاهی که کار روزمره سازمان را راه میاندازد میتواند اطلاعات آن را در معرض خطر قرار دهد.
گروه آتنا، به عنوان نماینده رسمی محصولات کسپرسکی در ایران، توصیه میکند پرینترها را در کنار سایر تجهیزات متصل به شبکه بررسی کنید. امنیت این دستگاهها با چند تنظیم اولیه تمام نمیشود؛ بروزرسانی، کنترل دسترسی و پایش دورهای باید بخشی از روال همیشگی سازمان باشد.
