شركت ساموسنگ اواخر ماه نوامبر با بهروزرساني فرموير برخي مدلهاي چاپگر خود، شكاف امنيتي كشف شده در این چاپگرها را برطرف كرد.
شركت ساموسنگ اواخر ماه نوامبر با بهروزرساني فرموير برخي مدلهاي چاپگر خود، شكاف امنيتي كشف شده در این چاپگرها را برطرف كرد. اين شكاف امنيتي كه توسط تيم امنیتي Computer Emergency Readiness Team يا US-CERT كشف شدهبود، بهراحتي اجازه دسترسي به پروتكل مدیریت ساده شبکه SNMP (سرنام (Simple Network Management Protocol را ميدهد. اين شكاف كه در كدهاي فرموير برخي مدلهاي چاپگر سامسونگ كشف شده است، امكان دسترسي به رابط SNMP را در سطح مدير سيستم بدون نياز به هيچگونه فرآیند احراز هويت يا اعتبارسنجي فراهم ميكند. به گزارش مؤسسه US-CERN در فرمويرهاي چاپگرهاي سامسونگ و برخي از چاپگرهاي شركت دل كه توسط شركت سامسونگ طراحي و ساخته شدهاند، يك رشته كدهاي مرتبط با پروتكل SNMP وجود دارد كه سطح دسترسي به آنها كامل و شامل خواندن/نوشتن (Read/Write) است. حتي اگر كاربران اين پروتكل را غيرفعال كرده باشند نيز امكان دسترسي به آنها وجود دارد. هكرها با استفاده از اين آسيبپذيري ميتوانند پيكربندي شبكه يا چاپگر را تغيير دهند، اطلاعات شبكه را دريافت کنند يا امضاهاي ديجيتالي و اعتبارنامههاي تاييد شده روي سيستم را كپيبرداري كنند.
پروتكل SNMP براي گزارشگيري از شبكه و نظارت بر دستگاههاي متصل به شبكه استفاده ميشود. شركت سامسونگ به كاربراني كه نگران اين شكاف امنيتي هستند، توصيه كرده است كه فرموير دستگاه چاپگر خود را بهروزرساني كنند و اگر هنوز براي مدل چاپگر آنها نسخه جديدي از فرموير منتشر نشده است، پروتكل SNMP v1.2 را غيرفعال كنند يا از پروتكل SNMPv3 كه امنتر است، استفاده کنند. سامسونگ اعلام كرده براي تمامي چاپگرهاي خود تا پايان سال 2012 نسخه فرموير جديد عرضه خواهد كرد و امكان بهروزرساني براي كاربران وجود دارد.
منبع: ماهنامه شبکه