Car-tech

As impressoras Samsung contêm conta backdoor codificada, EUA-CERT avisa

OS CELULARES MAIS BARATOS EUA ? 75 CENTAVOS POR MÊS

OS CELULARES MAIS BARATOS EUA ? 75 CENTAVOS POR MÊS
Anonim

As impressoras fabricadas pela Samsung têm uma conta de administrador backdoor codificada em seu firmware que pode permitir que invasores alterem sua configuração, ler suas informações de rede ou credenciais armazenadas e acessar informações confidenciais passadas a eles pelos usuários.

A conta codificada não requer autenticação e pode ser acessada pela interface SNMP (Simple Network Management Protocol) das impressoras afetadas, os Estados Unidos A equipe de prontidão para emergência de computadores (US-CERT) disse na segunda-feira em um comunicado de segurança.

O SNMP é um protocolo da Internet comumente usado para monitorar e ler estatísticas de dispositivos conectados à rede.

[Leitura adicional: Como remover malware do seu PC Windows]

A conta SNMP encontrada em impressoras Samsung tem permissões de leitura e gravação completas e permanece acessível mesmo se O SNMP está desativado usando o utilitário de gerenciamento da impressora, disse a US-CERT.

“Impactos secundários incluem: a capacidade de fazer alterações na configuração do dispositivo, acesso a informações confidenciais (por exemplo, informações de dispositivo e rede, credenciais e informações passadas para a impressora) e a capacidade de aproveitar mais ataques por meio da execução arbitrária de códigos ”, disse a organização.

Não são apenas as impressoras da marca Samsung que contêm a conta administrativa, mas também algumas impressoras da marca Dell fabricadas pela Samsung. > A US-CERT não forneceu uma lista com os modelos exatos de impressoras afetados pelo problema, mas disse que, de acordo com a Samsung, os modelos lançados após 31 de outubro de 2012 não são vulneráveis.

“A Samsung também tem Eles disseram que lançarão uma ferramenta de correção ainda este ano para tratar de dispositivos vulneráveis ​​”, disse a US-CERT.

A Samsung não respondeu imediatamente a uma solicitação de comentários.

A US-CERT recomendou que os usuários sigam as melhores práticas de segurança e restringir o acesso às impressoras. Permitir o acesso às suas interfaces SNMP apenas de hosts confiáveis ​​ou segmentos de rede limitará a capacidade dos invasores de usar as credenciais codificadas, disse a organização.

Esta não é a primeira vez que vulnerabilidades sérias são encontradas em impressoras. No ano passado, dois pesquisadores da Universidade de Columbia descobriram uma fraqueza no recurso de atualização remota de firmware das impressoras HP LaserJet que poderia permitir que os invasores controlassem completamente os dispositivos.