Bepaalde printers van Samsung, evenals door Samsung gemaakte Dell-printers, beschikken over een verborgen admin-account dat kan worden misbruikt om toegang tot het apparaat te krijgen. Daarvoor waarschuwt de Amerikaanse overheid. De logingegevens zijn niet aan te passen.
Uit de waarschuwing van het Amerikaanse overheidsinstituut voor ict-beveiliging, US-CERT, blijkt niet welke modellen printers precies kwetsbaar zouden zijn. Duidelijk is wel dat het gaat om printers van Samsung en bepaalde printers die onder de Dell-merknaam worden verkocht, maar in werkelijkheid door Samsung zijn geproduceerd. Volgens Samsung zijn printers die na 31 oktober 2012 zijn uitgekomen niet kwetsbaar.
Het kwetsbare admin-account, waarvan de logingegevens vaststaan en dus niet te wijzigen zijn, is te benaderen via het snmp-protocol. Dat protocol is bedoeld om over een netwerk statistieken van apparaten te kunnen uitlezen. Het admin-account heeft volledige lees- en schrijfrechten, en is opmerkelijk genoeg ook te benaderen als snmp in de instellingen is uitgeschakeld. Het account stelt aanvallers in staat om gevoelige gegevens uit te lezen, zoals wachtwoorden en 'informatie' die naar de printer worden verstuurd. Het is onduidelijk of printopdrachten kunnen worden uitgelezen.
Hoewel de Amerikaanse overheid het beveiligingsprobleem een 'backdoor' noemt, lijkt het om een fout te gaan: Samsung belooft met een softwarepatch te komen om het probleem op te lossen. Daarnaast zou het beveiligingsprobleem afgevangen kunnen worden door udp-port 1118 te blokkeren.