رفع نقص امنيتي چاپگرهاي سامسونگ - فن آوری اطلاعات - اخبار

رفع نقص امنيتي چاپگرهاي سامسونگ

دسته : فن آوری اطلاعات در تاريخ ۱۳۹۱/۱۰/۶ ۸:۲۱:۱۰ (1023 بار خوانده شده)
شركت ساموسنگ اواخر ماه نوامبر با به‌روزرساني فرم‌وير برخي مدل‌هاي چاپگر خود، شكاف امنيتي كشف شده در این چاپگرها را برطرف كرد. برای دیدن تصویر اصلی در صفحه جدید کلیک کنید.

شركت ساموسنگ اواخر ماه نوامبر با به‌روزرساني فرم‌وير برخي مدل‌هاي چاپگر خود، شكاف امنيتي كشف شده در این چاپگرها را برطرف كرد. اين شكاف امنيتي كه توسط تيم امنیتي Computer Emergency Readiness Team يا US-CERT كشف شده‌بود، به‌راحتي اجازه دسترسي به پروتكل مدیریت ساده شبکه SNMP (سرنام (Simple Network Management Protocol را مي‌دهد. اين شكاف كه در كدهاي فرم‌وير برخي مدل‌هاي چاپگر سامسونگ كشف شده است، امكان دسترسي به رابط SNMP را در سطح مدير سيستم بدون نياز به هيچ‌گونه فرآیند احراز هويت يا اعتبارسنجي فراهم مي‌كند. به گزارش مؤسسه US-CERN در فرم‌ويرهاي چاپگرهاي سامسونگ و برخي از چاپگرهاي شركت دل كه توسط شركت سامسونگ طراحي و ساخته شده‌اند، يك رشته كدهاي مرتبط با پروتكل SNMP وجود دارد كه سطح دسترسي به آن‌ها كامل و شامل خواندن/نوشتن (Read/Write) است. حتي اگر كاربران اين پروتكل را غيرفعال كرده باشند نيز امكان دسترسي به آن‌ها وجود دارد. هكرها با استفاده از اين آسيب‌پذيري مي‌توانند پيكربندي شبكه يا چاپگر را تغيير دهند، اطلاعات شبكه را دريافت کنند يا امضاهاي ديجيتالي و اعتبارنامه‌هاي تاييد شده روي سيستم را كپي‌برداري كنند.
پروتكل SNMP براي گزارش‌گيري از شبكه و نظارت بر دستگاه‌هاي متصل به شبكه استفاده مي‌شود. شركت سامسونگ به كاربراني كه نگران اين شكاف امنيتي هستند، توصيه كرده است كه فرم‌وير دستگاه چاپگر خود را به‌روزرساني كنند و اگر هنوز براي مدل چاپگر آن‌ها نسخه جديدي از فرم‌وير منتشر نشده است، پروتكل SNMP v1.2 را غيرفعال كنند يا از پروتكل SNMPv3 كه امن‌تر است، استفاده کنند. سامسونگ اعلام كرده براي تمامي چاپگرهاي خود تا پايان سال 2012 نسخه فرم‌وير جديد عرضه خواهد كرد و امكان به‌روزرساني براي كاربران وجود دارد.


منبع: ماهنامه شبکه