Car-tech

Las impresoras Samsung contienen una cuenta de puerta trasera de código duro, US-CERT advierte

Si tienes un XIAOMI, DEBES activar estas opciones!!

Si tienes un XIAOMI, DEBES activar estas opciones!!
Anonim

Las impresoras fabricadas por Samsung tienen una cuenta de administrador de puerta trasera codificada en su firmware que podría permitir a los atacantes cambiar su configuración, lea su información de red o credenciales almacenadas y acceda a información confidencial que les pasan los usuarios.

La cuenta codificada no requiere autenticación y se puede acceder a través de la interfaz del Protocolo simple de administración de redes (SNMP) de las impresoras afectadas, Estados Unidos Equipo de preparación para emergencias informáticas (US-CERT) dijo el lunes en un aviso de seguridad.

SNMP es un protocolo de Internet comúnmente usado para monitorear y leer estadísticas de dispositivos conectados a la red.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

La cuenta SNMP encontrada en las impresoras Samsung tiene permisos de lectura y escritura completos y permanece accesible incluso si SNMP está desactivado utilizando la utilidad de administración de la impresora, dijo US-CERT.

"Los impactos secundarios incluyen: la capacidad de realizar cambios en la configuración del dispositivo, acceso a información confidencial (por ejemplo, información de red y del dispositivo, credenciales e información transmitida a la impresora), y la capacidad de aprovechar más ataques mediante la ejecución de código arbitrario ", dijo la organización.

No son solo las impresoras de la marca Samsung las que contienen la cuenta administrativa, sino también algunas impresoras Dell fabricadas por Samsung.

US-CERT no proporcionó una lista con los modelos de impresora exactos afectados por el problema, pero dijo que, según Samsung, los modelos lanzados después del 31 de octubre de 2012 no son vulnerables.

"Samsung también tiene i "

Samsung no respondió de inmediato a una solicitud de comentarios.

US-CERT recomendó a los usuarios que sigan las mejores prácticas de seguridad. y restringir el acceso a las impresoras. Permitir el acceso a sus interfaces SNMP solo desde servidores de confianza o segmentos de red limitará la capacidad de los atacantes para usar las credenciales codificadas, dijo la organización.

Esta no es la primera vez que se encuentran vulnerabilidades serias en las impresoras. El año pasado, dos investigadores de la Universidad de Columbia descubrieron una debilidad en la función de actualización remota de firmware de las impresoras HP LaserJet que podría haber permitido a los atacantes tomar el control total de los dispositivos.