Kockázatosak a hanyagul beállított nyomtatók

Egyes nyomtatók kapcsán olyan biztonsági kockázatok merültek fel, amelyek kis odafigyeléssel könnyedén megszüntethetők.
 

Az informatikai infrastruktúrák szerves részét képező nyomtatók is odafigyelést igényelnek biztonsági szempontból. A nyomtatókon ugyanis rengeteg bizalmas dokumentum, adat "jelenik meg", és a kiterjesztett menedzsment lehetőségeknek köszönhetően adminisztrációs kockázatok is felmerülnek.
 
Ankit Anubhav, a NewSky Security vezető biztonsági kutatója a Brother nyomtatók kapcsán világított rá a legutóbb felmerült aggályaira. A vizsgálatai során ugyanis azt vette észre, hogy a gyártó egyes készülékei viszonylag könnyen válhatnak kiszolgáltatottá akár külső támadásokkal szemben is. Az alapvető problémát az okozza, hogy a Brother a szóban forgó nyomtatóit olyan módon szállítja, hogy az adminisztrációs felülethez nem tartozik jelszó. Ha pedig egy üzemeltető a nyomtatót „csak úgy” beállítja a hálózatba, és megfeledkezik a jelszó megadásáról, akkor az könnyen a hackerek malmára hajthatja a vizet. A szakember szerint az érintett típusok között találjuk egyebek mellett az alábbiakat is:
DCP-9020CDW
MFC-9340CDW
MFC-L2700DW
MFC-J2510.
 
Anubhav azért hívta fel a figyelmet ezekre - az amúgy nem új keletű veszélyekre -, mert a vizsgálatai során több mint 700 olyan Brother nyomtatót mutatott ki szerte a világon, amelyek mindenféle megeröltetés nélkül manipulálhatók jelszó hiányában. A sebezhető készülékek felkutatásához webes keresőket, például a Shodant használta. Arra jött rá, hogy több egyetemen is működnek ilyen sérülékeny nyomtatók, de kormányzati szervezeteknél is talált problémás készüléket. Mindezt jelezte a szervezetek értesítésére szakosodott GDI Foundationnek, amely megkezdte az értintett vállalatok, intézmények tájékoztatását.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Java hat biztonsági hibajavítást kapott.

  2. 4

    Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.

  3. 4

    Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.

  4. 3

    Az Apache Traffic Server több biztonsági hibát tartalmaz.

  5. 3

    A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.

  6. 4

    Az Oracle kiadta a Database Server legújabb biztonsági frissítését.

  7. 4

    A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.

  8. 3

    A Palo Alto több frissítést is kiadott a PAN-OS-hez.

  9. 3

    A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.

  10. 4

    Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség