Otkriven backdoor u firmware-u Samsungovih štampača

Vesti, 29.11.2012, 10:37 AM

Otkriven backdoor u firmware-u Samsungovih štampača

Štampači čiji je proizvođač Samsung imaju backdoor administratorski nalog kodiran u firmware-u printera koji omogućava potencijalnom napadaču da promeni njegovu konfiguraciju, čita mrežne podatke ili podatke za prijavu na naloge i pristupa poverljivim podacima.

Takav nalog ne zahteva autentifikaciju i može mu se pristupiti preko interfejsa SNMP protokola (Simple Network Managment Protocol) napadnutog štampača, upozorili su stručnjaci US-CERT (U.S. Computer Emergency Readiness Team).

SNMP je internet protokol koji se obično koristi za praćenje i čitanje statistike sa uređaja koji su priključeni na mrežu.

SNMP nalog otkriven u Samsungovim štampačima ima sve dozvole za čitanje i pisanje i može mu se pristupiti čak i onda kada je SNMP isključen i to korišćenjem programa za upravljanje štampačem.

Osim spomenutih mogućnosti koje ovaj backdoor nalog pruža napadaču, on takođe otvara mogućnost i za dalje napade izvršenjem proizvoljnog koda.

Osim Samsungovih štampača, backdoor administratorski nalog imaju i neki Dell-ovi štampači koje takođe proizvodi Samsung.

US-CERT nije objavio listu modela koje ovaj problem pogađa, ali je istaknuto da modeli koji su se našli na tržištu posle 31. oktobra ove godine nisu ranjivi na ovakve napade.

Iz Samsunga ima nagoveštaja da će biti objavljena zakrpa za ovu ranjivost do kraja ove godine.

Preporuke US-CERT su da korisnici ograniče pristup štampačima. Omogućavanje pristupa SNMP interfejsu samo sa pouzdanih računara ili delova mreže ograničiće mogućnosti hakera da iskoriste ove backdoor naloge.

Ovo nije prvi put da ozbiljne ranjivosti koje ugrožavaju bezbednost računara budu otkrivene u štampačima. Prošle godine, istraživači su otkrili propust u firmware-u HP LaserJet štampača koji je omogućavao napadačima da preuzmu potpunu kontrolu nad uređajima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje