Bepaalde printers van Samsung, evenals door Samsung gemaakte Dell-printers, beschikken over een verborgen admin-account dat kan worden misbruikt om toegang tot het apparaat te krijgen. Daarvoor waarschuwt de Amerikaanse overheid. De logingegevens zijn niet aan te passen.
Uit de waarschuwing van het Amerikaanse overheidsinstituut voor ict-beveiliging, US-CERT, blijkt niet welke modellen printers precies kwetsbaar zouden zijn. Duidelijk is wel dat het gaat om printers van Samsung en bepaalde printers die onder de Dell-merknaam worden verkocht, maar in werkelijkheid door Samsung zijn geproduceerd. Volgens Samsung zijn printers die na 31 oktober 2012 zijn uitgekomen niet kwetsbaar.
Het kwetsbare admin-account, waarvan de logingegevens vaststaan en dus niet te wijzigen zijn, is te benaderen via het snmp-protocol. Dat protocol is bedoeld om over een netwerk statistieken van apparaten te kunnen uitlezen. Het admin-account heeft volledige lees- en schrijfrechten, en is opmerkelijk genoeg ook te benaderen als snmp in de instellingen is uitgeschakeld. Het account stelt aanvallers in staat om gevoelige gegevens uit te lezen, zoals wachtwoorden en 'informatie' die naar de printer worden verstuurd. Het is onduidelijk of printopdrachten kunnen worden uitgelezen.
Hoewel de Amerikaanse overheid het beveiligingsprobleem een 'backdoor' noemt, lijkt het om een fout te gaan: Samsung belooft met een softwarepatch te komen om het probleem op te lossen. Daarnaast zou het beveiligingsprobleem afgevangen kunnen worden door udp-port 1118 te blokkeren.
Wat zegt het ... ?The Samsung printer firmware before 20121031 has a hardcoded read-write SNMP community, which makes it easier for remote attackers to obtain administrative access via an SNMP request.
[Reactie gewijzigd door himlims_ op woensdag 28 november 2012 18:30]
[Reactie gewijzigd door BasieP op woensdag 28 november 2012 18:51]
Ik, want ik werd het een beetje zat om continue nieuwe patronen te kopen (mijn vriendin heeft kantoor aan huis en print behoorlijk veel voor haar werk), en heb dus een laserprinter gekocht. Nu hoef ik nog maar eens per 3 maanden een nieuwe toner te bestellen als het om zwart gaat, en kleuren toners eens per jaar of 2.Allemaal leuk en aardig, maar wie heeft er ooit zijn printerfirmware bijgewerkt? Je krijgt tegenwoordig toch een printer bij je cartridges?
Je koopt een netwerk printer meestal om hem aan het netwerk te hangen. Toevallig draait alles op tcp/ip en is de kans groot dat het ook aan het net hangt.Maar is nu nog nooit de gedachte bij je opgekomen of het wel zo nodig is om dat allemaal daaraan te gaan hangen.?
Die kerncentrale hing niet aan het internet maar werd door een usb stick besmet. Lokaal programmeren is een utopie. Je krijgt niks op een toestel zonder die aan het net te hangen, en stick of een cd erin te steken. Ik zou eerder zeggen dat lokaal programmeren gevaarlijk is. Het feit dat je zegt dat het niet aan het net moet hangen wil niet zeggen dat je geen rekening moet houden met security problemen.Waarom hangt een kerncentrale aan het internet zodat stuxnet erop kon komen, waarom moeten die plc's zo hoognodig van de andere kant van de wereld geprogrameerd worden.? Tijd is geld zal men zeggen, dus veiligheid ging het niet om maar het ging om geld, dan moet je nu niet gaan zeuren dat het inbraak gevoellig is, dat kon je simpel voorkomen door lokaal te programeren zoals me dat vroeger geleerd is.
bronSimple Network Management Protocol (SNMP) is an "Internet-standard protocol for managing devices on IP networks.
[Reactie gewijzigd door dknippers op woensdag 28 november 2012 19:00]
[Reactie gewijzigd door nicolai80 op donderdag 29 november 2012 07:39]
Zou je denken, maar met de integratie van de functie's ( scannen, kopieren en fax verwerking ) gaat vrijwel elk bedrijf voor de minimale kosten.Dus als je een printer hacked kan je bij het slachtoffer bedrijf dingen laten printen
Klinkt niet echt als een gevaar en helemaal niet interresant als hacker...
Misschien zou het handig zijn om de gescande documenten te kunnen zien maar een proper bedrijf gebruikt een scanner en/of computer die niet aan het netwerk aangesloten zit voor het scannen, bewerken etc van belangrijke documenten.
Tenminste je kan toch niet via het hacken van de printer de pc in hacken?
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True