三星打印机曝出安全漏洞 可导致敏感信息泄露
程序员文章站
2022-03-15 17:15:50
美国计算机紧急响应小组(us-cert)周一发布报告称,三星制造的打印机存在一个后门管理员帐户,很可能被黑客非法利用。
报告称,该后门管理员帐户被硬编码在打印机固件中...
美国计算机紧急响应小组(us-cert)周一发布报告称,三星制造的打印机存在一个后门管理员帐户,很可能被黑客非法利用。
报告称,该后门管理员帐户被硬编码在打印机固件中,可被黑客用于更改打印机配置,获取敏感信息,如设备和网络信息,或通过执行恶意代码发发动一步攻击等。
报告称,硬编码帐户无需验证,可以通过打印机的简单网络管理协议(以下简称“snmp”)访问,甚至是在snmp被禁用的情况下。
报告还指出,不仅三星品牌的打印机存在该后门管理员帐户,由三星制造的戴尔品牌打印机同样存在该问题。
三星对此表示道,2012年10月31日之后的产品不存在该问题。今年晚些时候,三星将推出一款补丁工具来解决该问题。
去年,哥伦比亚大学两名研究人员曾在惠普laserjet打印机中发现严重安全漏洞,允许黑客完全控制打印机。
文章来源:
上一篇: 柯达宣布停售消费级喷墨打印机
下一篇: 3D打印机能“造”男友/女友吗