Mettez à jour le firmware de votre imprimante maintenant pour garder les hackers à l'extérieur

Vous gardez votre ordinateur, téléphone et tablette à jour avec les derniers correctifs de sécurité pour éloigner les hackers, mais qu’en est-il de votre imprimante ? Avec des hackers exploitant des vulnérabilités, il est temps de mettre à jour le firmware de votre imprimante pour protéger votre réseau et vos appareils.
Hackers exploitant les vulnérabilités des imprimantes
Vous n’entendez généralement pas parler de grands piratages impliquant des imprimantes, c’est pourquoi il est courant que les utilisateurs supposent simplement qu’elles sont sûres. Mais tout appareil connecté à votre réseau ou à votre ordinateur peut être un point d’entrée potentiel pour les hackers. En juin, des chercheurs de Rapid7 ont découvert des vulnérabilités de sécurité affectant plus de 700 modèles d’imprimantes.
Alors que j’écris cela, des hackers exploitent activement ces vulnérabilités pour prendre le contrôle des imprimantes des utilisateurs. Non, ce n’est pas pour épuiser toute votre encre coûteuse. C’est surtout pour les infecter avec des logiciels malveillants afin d’utiliser les imprimantes comme des botnets.
Une fois que les cybercriminels créent un botnet, qui est un groupe d’appareils compromis, ils utilisent ces appareils pour effectuer d’autres attaques. Celles-ci incluent des attaques DDoS (déni de service distribué), le minage de cryptomonnaie, le spam, et même le vol de données.
Ainsi, ce ne sont pas seulement vos propres appareils qui sont en danger. Lorsque vous ne mettez pas à jour le firmware de votre imprimante, celle-ci pourrait être utilisée pour réaliser des attaques malveillantes sur d’autres. Il est important de noter que le firmware et le logiciel sont deux choses différentes, donc mettre à jour le logiciel de votre imprimante ne vous protégera pas de cette menace.
Vérifiez si votre imprimante est affectée
Pour cette menace actuelle, les imprimantes Brother sont la cible principale, mais ce n’est pas la seule marque. Veuillez consulter la liste mise à jour régulièrement pour voir si le modèle de votre imprimante est affecté. Cela ne signifie pas que les hackers ont déjà eu accès. Cela signifie simplement que la vulnérabilité est là et que vous devez mettre à jour le firmware de votre imprimante maintenant.

Mettez à jour facilement le firmware de votre imprimante
Même si votre imprimante ne figure pas sur la liste, il est toujours bon d’actualiser le firmware. Selon le fabricant et la configuration de votre imprimante, le firmware peut se mettre à jour automatiquement, mais généralement, vous devez confirmer le processus manuellement.
Le processus exact varie selon le fabricant de l’imprimante. En général, il existe plusieurs options courantes :
- Utilisez le logiciel de mise à jour de votre imprimante, qui peut être inclus avec le logiciel de l’imprimante
- Utilisez un portail web en utilisant l’adresse IP de votre imprimante (si vous avez des difficultés à connecter votre imprimante via Wi-Fi, essayez ces solutions)
- Téléchargez sur une clé USB et insérez-la directement dans l’imprimante
- Téléchargez et exécutez la mise à jour du firmware pendant que votre imprimante est allumée et connectée
- Mettez à jour en utilisant l’écran de votre imprimante
Comme ce sont principalement les imprimantes Brother qui sont affectées, je vais prendre Brother comme exemple. Commencez par visiter le site web du fabricant de votre imprimante. Allez à la section Assistance. Cela pourrait également être les pages Aide, Téléchargements ou Ressources selon la marque de l’imprimante.
Entrez votre modèle d’imprimante pour rechercher des téléchargements et des ressources. Localisez le modèle de votre imprimante sur l’imprimante elle-même, dans les paramètres de l’imprimante sur votre ordinateur, ou dans le manuel utilisateur de votre imprimante.
Recherchez des téléchargements disponibles. Sélectionnez votre système d’exploitation, si nécessaire, puis naviguez vers les téléchargements de firmware.

Dans cet exemple, vous téléchargeriez l’outil de mise à jour du firmware qui met à jour le firmware en ligne, envoyant la mise à jour directement à votre imprimante Brother.
Peu importe quel est votre fabricant ou modèle d’imprimante, vous devriez trouver des fichiers de mise à jour et des instructions sur le site web du fabricant.
Le processus de mise à jour ne prend généralement que quelques minutes. Vous devrez peut-être redémarrer votre imprimante une fois terminé. Dans certains cas, vous devrez également la reconnecter à votre(s) appareil(s) et/ou à votre réseau.
Changez le mot de passe de votre imprimante
La plupart des fabricants d’imprimantes affectés par cette vulnérabilité de sécurité publient des mises à jour du firmware pour corriger le problème. Mais, si une mise à jour n’est pas disponible ou ne s’installe pas pour une raison quelconque, une autre manière de vous protéger est de changer le mot de passe de votre imprimante.
En conservant le mot de passe administrateur par défaut, les hackers peuvent prendre facilement le contrôle de votre imprimante simplement en lisant le modèle et le numéro de série. Si le mot de passe est différent, cela représente un obstacle que les hackers pourraient ne pas vouloir franchir, surtout s’ils essaient juste de créer des botnets plutôt que d’accéder à votre réseau complet.

Encore une fois, le processus varie selon le fabricant de votre imprimante. Il existe plusieurs méthodes courantes :
- Ouvrez le logiciel/application de votre imprimante. Vérifiez la zone des paramètres pour toute option de confidentialité ou de sécurité. Cela peut vous permettre de changer le mot de passe.
- Connectez-vous à votre imprimante via votre navigateur web. Entrez l’adresse IP de l’imprimante et connectez-vous en utilisant le mot de passe administrateur par défaut (présent dans votre manuel utilisateur et parfois sur l’imprimante elle-même). Changez le mot de passe et sauvegardez vos paramètres.
- Utilisez le panneau de contrôle de votre imprimante. Accédez aux paramètres, options de confidentialité ou de sécurité à partir du menu de l’imprimante et changez le mot de passe de là.
Évidemment, les hackers ne ciblent pas que les imprimantes. Mais utilisez cet incident comme un avertissement sur pourquoi vous devriez toujours mettre à jour le firmware de votre imprimante. Assurez-vous également d’utiliser un logiciel antivirus et/ou antimalware pour protéger vos autres appareils.