Принтерите на Samsung крият вграден администраторски акаунт

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Принтерите на Samsung крият вграден администраторски акаунт

Според съобщение на US-CERT, принтери, произведени от Samsung крият вграден администраторски акаунт в своя фърмуеър, който може да даде права на хакери да променят конфигурацията на устройство, да четат информация за мрежовите настройки, да си присвояват права или да получат достъп до конфиденциална потребителска информация.

Вграденият акаунт не изисква, каквато и да е оторизация и би могъл да бъде достигнат посредством SNMP интерфейса на устройството, съобщава Компютърният екип за оказване на съдействие при извънредни случаи на САЩ в специално изготвен бюлетин.

SNMP представлява интернет протокол, който се ползва най-често за наблюдение и четене на статистическа информация от периферни мрежови устройства.

SNMP акаунтът открит в принтерите на Samsung има пълни права за четене и писане и може да бъде достигнат даже, ако SNMP се изключи посредством интерфейса управляващ принтерното устройство.

„Ефектът от използването на тази уязвимост на устройството води до възможността: да прави промени по конфигурацията на устройството, да достига конфиденциална информация, а така също осъществяването на атаки чрез изпълнението на случаен код“, заявява се още в бюлетина. От Samsung са обявили, че до края на годината ще пуснат специализиран инструмент, който ще предотвратява възможността за горепосочените действия.

US-CERT съветват притежателите на подобни устройства да следват най-добрите практики за сигурност в това отношение и да ограничат достъпа до принтера. Разрешаването на достъпа до SNMP интерфейса единствено на сигурни отдалечени устройства и мрежови сегменти ще ограничи възможността на атакуващата страна да използват вградените правомощия.

Това не е първия път, когато се откриват сериозни уязвимости в принтери. Миналата година, двама изследователи от Колумбийския университет откриха слабо място във възможността за отдалечено обновяване на фърмуера на принтерите на HP от серията LaserJet, което предоставяше възможността на хакери да поемат пълен контрол над устройството.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини