Kockázatosak a hanyagul beállított nyomtatók

Egyes nyomtatók kapcsán olyan biztonsági kockázatok merültek fel, amelyek kis odafigyeléssel könnyedén megszüntethetők.
 

Az informatikai infrastruktúrák szerves részét képező nyomtatók is odafigyelést igényelnek biztonsági szempontból. A nyomtatókon ugyanis rengeteg bizalmas dokumentum, adat "jelenik meg", és a kiterjesztett menedzsment lehetőségeknek köszönhetően adminisztrációs kockázatok is felmerülnek.
 
Ankit Anubhav, a NewSky Security vezető biztonsági kutatója a Brother nyomtatók kapcsán világított rá a legutóbb felmerült aggályaira. A vizsgálatai során ugyanis azt vette észre, hogy a gyártó egyes készülékei viszonylag könnyen válhatnak kiszolgáltatottá akár külső támadásokkal szemben is. Az alapvető problémát az okozza, hogy a Brother a szóban forgó nyomtatóit olyan módon szállítja, hogy az adminisztrációs felülethez nem tartozik jelszó. Ha pedig egy üzemeltető a nyomtatót „csak úgy” beállítja a hálózatba, és megfeledkezik a jelszó megadásáról, akkor az könnyen a hackerek malmára hajthatja a vizet. A szakember szerint az érintett típusok között találjuk egyebek mellett az alábbiakat is:
DCP-9020CDW
MFC-9340CDW
MFC-L2700DW
MFC-J2510.
 
Anubhav azért hívta fel a figyelmet ezekre - az amúgy nem új keletű veszélyekre -, mert a vizsgálatai során több mint 700 olyan Brother nyomtatót mutatott ki szerte a világon, amelyek mindenféle megeröltetés nélkül manipulálhatók jelszó hiányában. A sebezhető készülékek felkutatásához webes keresőket, például a Shodant használta. Arra jött rá, hogy több egyetemen is működnek ilyen sérülékeny nyomtatók, de kormányzati szervezeteknél is talált problémás készüléket. Mindezt jelezte a szervezetek értesítésére szakosodott GDI Foundationnek, amely megkezdte az értintett vállalatok, intézmények tájékoztatását.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.

  2. 3

    A Samsung egy biztonsági rést foltozott be a Smart Switch alkalmazáson.

  3. 4

    A GIMP frissítésével egy veszélyes biztonsági rés foltozható be.

  4. 4

    A Microsoft két kritikus veszélyességű hibát javított az Edge böngészőben.

  5. 4

    A HPE fontos biztonsági frissítést adott ki a StoreOnce-hoz.

  6. 3

    A Samba fejlesztői egy biztonsági rést foltoztak be.

  7. 4

    A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.

  8. 4

    A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.

  9. 4

    A Roundcube Webmail egy biztonsági hibát tartalmaz.

  10. 4

    Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség