Kockázatosak a hanyagul beállított nyomtatók
Egyes nyomtatók kapcsán olyan biztonsági kockázatok merültek fel, amelyek kis odafigyeléssel könnyedén megszüntethetők.
Az informatikai infrastruktúrák szerves részét képező nyomtatók is odafigyelést igényelnek biztonsági szempontból. A nyomtatókon ugyanis rengeteg bizalmas dokumentum, adat "jelenik meg", és a kiterjesztett menedzsment lehetőségeknek köszönhetően adminisztrációs kockázatok is felmerülnek.
Ankit Anubhav, a NewSky Security vezető biztonsági kutatója a Brother nyomtatók kapcsán világított rá a legutóbb felmerült aggályaira. A vizsgálatai során ugyanis azt vette észre, hogy a gyártó egyes készülékei viszonylag könnyen válhatnak kiszolgáltatottá akár külső támadásokkal szemben is. Az alapvető problémát az okozza, hogy a Brother a szóban forgó nyomtatóit olyan módon szállítja, hogy az adminisztrációs felülethez nem tartozik jelszó. Ha pedig egy üzemeltető a nyomtatót „csak úgy” beállítja a hálózatba, és megfeledkezik a jelszó megadásáról, akkor az könnyen a hackerek malmára hajthatja a vizet. A szakember szerint az érintett típusok között találjuk egyebek mellett az alábbiakat is:
DCP-9020CDW
MFC-9340CDW
MFC-L2700DW
MFC-J2510.
Anubhav azért hívta fel a figyelmet ezekre - az amúgy nem új keletű veszélyekre -, mert a vizsgálatai során több mint 700 olyan Brother nyomtatót mutatott ki szerte a világon, amelyek mindenféle megeröltetés nélkül manipulálhatók jelszó hiányában. A sebezhető készülékek felkutatásához webes keresőket, például a Shodant használta. Arra jött rá, hogy több egyetemen is működnek ilyen sérülékeny nyomtatók, de kormányzati szervezeteknél is talált problémás készüléket. Mindezt jelezte a szervezetek értesítésére szakosodott GDI Foundationnek, amely megkezdte az értintett vállalatok, intézmények tájékoztatását.
Prémium előfizetéssel!
-
A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.
-
A Samsung egy biztonsági rést foltozott be a Smart Switch alkalmazáson.
-
A GIMP frissítésével egy veszélyes biztonsági rés foltozható be.
-
A Microsoft két kritikus veszélyességű hibát javított az Edge böngészőben.
-
A HPE fontos biztonsági frissítést adott ki a StoreOnce-hoz.
-
A Samba fejlesztői egy biztonsági rést foltoztak be.
-
A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.
-
A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.
-
A Roundcube Webmail egy biztonsági hibát tartalmaz.
-
Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat