Car-tech

Οι εκτυπωτές της Samsung περιέχουν σκληρό κωδικό backdoor, οι προειδοποιήσεις US-CERT

Δημιουργία δίσκων επαναφοράς συστήματος στα Windows 7 για επιτραπέζιους υπολογιστές HP και Compaq

Δημιουργία δίσκων επαναφοράς συστήματος στα Windows 7 για επιτραπέζιους υπολογιστές HP και Compaq
Anonim

Οι εκτυπωτές που κατασκευάζονται από τη Samsung έχουν έναν λογαριασμό διαχειριστή με backdoor σκληρό κωδικοποιημένο στο υλικολογισμικό τους που θα επέτρεπε στους επιτιθέμενους να αλλάξουν τη διαμόρφωσή τους, να διαβάσουν τις πληροφορίες δικτύου τους ή τα αποθηκευμένα διαπιστευτήρια και να αποκτήσουν πρόσβαση σε ευαίσθητες πληροφορίες που τους διαβιβάστηκαν από τους χρήστες.

Ο λογαριασμός hardcoded δεν απαιτεί έλεγχο ταυτότητας και μπορεί να προσεγγιστεί μέσω της διεπαφής Simple Network Management Protocol (SNMP) των επηρεαζόμενων εκτυπωτών, Η ομάδα για την ετοιμότητα έκτακτης ανάγκης σε υπολογιστές (US-CERT) δήλωσε τη Δευτέρα σε σύμβουλο ασφάλειας

Το SNMP είναι ένα πρωτόκολλο Internet που χρησιμοποιείται συνήθως για την παρακολούθηση και ανάγνωση στατιστικών στοιχείων από συσκευές που είναι συνδεδεμένες στο δίκτυο

Ο λογαριασμός SNMP που βρέθηκε στους εκτυπωτές της Samsung έχει πλήρη δικαιώματα ανάγνωσης και εγγραφής και παραμένει προσβάσιμος ακόμη και αν Το SNMP είναι απενεργοποιημένο χρησιμοποιώντας το βοηθητικό πρόγραμμα διαχείρισης του εκτυπωτή, δήλωσε η US-CERT.

Οι δευτερεύουσες επιπτώσεις περιλαμβάνουν: τη δυνατότητα αλλαγών στη διαμόρφωση της συσκευής, πρόσβαση σε ευαίσθητες πληροφορίες (π.χ. ο εκτυπωτής) και η δυνατότητα να επιτείνει περαιτέρω επιθέσεις μέσω αυθαίρετης εκτέλεσης κώδικα ", δήλωσε ο οργανισμός.

Δεν υπάρχουν μόνο εκτυπωτές Samsung που περιέχουν τον λογαριασμό διαχειριστή, αλλά και ορισμένους εκτυπωτές της Dell που κατασκευάζει η Samsung

Η US-CERT δεν έδωσε μια λίστα με τα ακριβή μοντέλα των εκτυπωτών που επηρεάζονται από το πρόβλημα, αλλά δήλωσε ότι, σύμφωνα με τη Samsung, τα μοντέλα που κυκλοφόρησαν μετά τις 31 Οκτωβρίου 2012, δεν είναι ευάλωτα. δήλωσε ότι θα απελευθερώσει ένα εργαλείο patch αργότερα φέτος για να αντιμετωπίσει τις ευάλωτες συσκευές, δήλωσε η US-CERT.

Η Samsung δεν απάντησε άμεσα σε μια αίτηση για σχόλιο

Η US-CERT συνέστησε στους χρήστες να ακολουθήσουν τις βέλτιστες πρακτικές ασφαλείας και να περιορίσετε την πρόσβαση στους εκτυπωτές. Η πρόσβαση στις διασυνδέσεις SNMP μόνο από αξιόπιστους κεντρικούς υπολογιστές ή από τμήματα δικτύου θα περιορίσει την ικανότητα των εισβολέων να χρησιμοποιούν τα διαπιστευτήρια που έχουν κωδικοποιηθεί.

Δεν είναι η πρώτη φορά που εντοπίζονται σοβαρές ευπάθειες στους εκτυπωτές. Πέρυσι, δύο ερευνητές του Πανεπιστημίου της Κολούμπια ανακάλυψαν μια αδυναμία στην απομακρυσμένη λειτουργία ενημέρωσης υλικολογισμικού των εκτυπωτών HP LaserJet που θα επέτρεπε στους επιτιθέμενους να αποκτήσουν πλήρη έλεγχο των συσκευών.