Бекдор виявлений в принтерах samsung

Відео: Прошивка принтера Samsung ML-1860

У програмному забезпеченні деякі моделей мережевих принтерів виробництва Samsung передбачений прихований службовий сервіс, за допомогою якого можна віддалено змінювати налаштування принтера і здійснювати його діагностику.

Дана опція додана виключно для спрощення сервісного обслуговування пристроїв після звернень від користувачів в службу підтримки. Однак про неї тепер відомо всім, а значить зловмисники теж можуть скористатися можливостями згаданого сервісу для встановлення контролю над принтерами.

Зокрема можна виконувати будь-які дії з правами адміністратора: змінювати конфігурацію пристрою, отримувати доступ до інформації про мережі та параметрах аутентифікації, перехоплювати відправляються на друк дані і навіть запускати власний код, який в подальшому можна використовувати для проведення атак на локальну мережу.

Відео: Як скинути обнулити Samsung ML1640. У САМСУНГА бомбанули

Як екстрених заходів Samsung рекомендує всім користувачам своїх принтерів з версіями прошивок, випущеними після 31.10.2012, заблокувати в межсетевом екрані доступ до пристрою або використовувати фіктивні IP-адреси, доступні тільки з локальної мережі. Найближчим часом компанія обіцяє випустити спецутіліту для виправлення уразливості у відповідних моделях принтерів.



Увага, тільки СЬОГОДНІ!

Увага, тільки СЬОГОДНІ!

» » Бекдор виявлений в принтерах samsung