Hacer que el display de una impresora HP LaserJet muestre en vez del clásico Ready una obscenidad es más fácil de lo que parece: basta un sencillo programa gratuito descargado de Internet que se conecta a la impresora a través de puerto 9100 –el interfaz de la placa JetDirect– y emite una instrucción PJL (Printer Job Language) que ordena el cambio del texto. Aunque este ataque no provoque daño alguno, a parte de irritar y ofender a algunas persona, abren el camino para que otras acciones de índole similar sí puedan causar estragos significativos, bien sea por la sustracción de información reservada o a través de un ataque DoS (Denial of Service).
Con nmap, herramienta de la que se a hablado alguna vez en este foro, podemos escanear redes en busca de impresoras conectadas, faxes, etc.
Yo tengo aquí en el trabajo varias impresoras IP, algunas de tamaño considerable con grandes unidades de almacenamiento que contienen trabajos 'ripeados'. Que pasaría si no estuvieran en un segmento de red separado del resto con las debidas seguridad, y compartido a to do el mundo, etc ?.. cualquiera podría conectarse via telnet o incluso algunas via web con solo saber la IP del dispositivo.
Un saludo,