Te spameo por la láser
Tengo algunas dudas sobre si algún día llegaremos a ver esto en vivo y en directo, pero por lo pronto ha sido descubierta una técnica llamada Cross Site Printing, la cual permite, mediante el ya famosamente maligno Javascript, hacer que un navegador busque en la red local impresoras conectadas directamente a la red, las cuales suelen escuchar a través del puerto 9100, y les envíe trabajos de impresión a éstas, las que normalmente carecen de cualquier tipo de seguridad que impida autenticar el origen de dichos trabajos de impresión. De momento sólo es posible enviar mediante esta técnica impresiones en ASCII y PostScript por lo cual se piensa que su aplicación más obvia sería para spammers que anunciarían sus productos desde la bandeja de nuestra láser, pero se estima también que cuando sea refinada se podrá llegar incluso a robar trabajos de impresión confidenciales almacenados en la impresora.
Esta vulnerabilidad sólo afecta a impresoras conectadas directamente a la red local, y no es efectiva para impresoras que se conectan a una PC, aunque luego sean compartidas en la red desde el sistema operativo.
Vía Kriptópolis.
Entradas que (tal vez) tienen algo que ver:
¿Cuando va a llegar el día en que las empresas dejen de subcontratar personal barato ...
Desde que, hace 9 años ya, comenzaron a proliferar las impresoras Windows Only, esas que necesi ...
Esta semana me toco instalar un par de impresoras chorro de tinta, de esas de usar y tirar que c ...
Hace algún tiempo nos sorprendíamos con la cantidad de tinta desperdiciada que encier ...
Yo lo sabía, pero nunca pensé que podía llegar a encontrarse tanta tinta como en ...