В принтерах Samsung найдет «бекдор», оставленный производителем
Используя SNMP-идентификатор, который открыт для записи, можно внести правки в конфигурацию принтера, узнать, какие файлы печатались, какое наименование носит сеть и т.п.
Кроме того, хакер может внедрить собственный вредоносный код, управляя устройствами в своих целях. Например, можно запрограммировать принтер печатать безостановочно. Следует отметить, стать мишенью хакера можно даже в том случае, если заблокирована поддержка самого сетевого протокола SNMP.
Подобный скрытый функционал ранее часто использовался самими производителями для удаленной диагностики устройств. Не известно только, оставил ли производитель эту брешь случайно или умышленно.
Стоит отметить, что после того, как информация о «бекдоре» была афиширована, злоумышленники обязательно им заинтересуются. Однако не стоит паниковать раньше времени, боясь попасть под прицел хакеров. Можно заправить картридж samsung и спокойно работать на своем принтере, используя при этом протокол SNMPv3. По крайней мере, такие советы дает производитель, который уже осведомлен о проблеме. Кроме того, компания Samsung обещает в ближайшее время (а именно, до конца уходящего года) выпустить обновление прошивки для принтеров. Со своей стороны эксперты US-CERT рекомендуют владельцам принтеров Samsung подключать свой ПК исключительно к доверенным ресурсам и сетям.
Текст: peaknews.ru