Drukarki na celowniku spamerów
Spamerzy znaleźli nowy sposób rozsyłania niechcianych informacji – przejęcie kontroli nad drukarką użytkownika.
Technika polega na wykorzystaniu ukrytej iframe i mechanizmów cross-site scripting. Odwiedzający odpowiednio przygotowaną stronę naraża się na wydrukowanie zaprogramowanej przez spamerów wiadomości. Istnieje także możliwość wysłania jej poprzez fax, jeśli drukarka oferuje takie możliwości.
Większość drukarek nie jest w żaden sposób zabezpieczona; daje to atakującym możliwość prostego przejęcia urządzenia, drukowania, zmieniania ustawień czy wysyłania faksów.
Rozwiązaniem ma być ustawienie hasła administratora oraz ograniczenie możliwości drukowania do zadań otrzymywanych z określonych serwerów.