三星打印机存安全隐患 可致黑客攻击

作者:IT新闻网 来源:IT新闻网 2012-12-29 09:54:08 阅读 我要评论 直达商品

美国计算机紧急响应小组(US-CERT)最新发布的一份报告称,由三星制造的三星打印机存在一个硬编码帐户,可导致黑客控制并访问设备。据悉,部分由三星生产的戴尔品牌打印机也存在该问题。

北京时间11月29日消息,据国外科技网站CNET报道,美国计算机紧急响应小组(US-CERT)最新发布的一份报告称,由三星制造的三星打印机存在一个硬编码帐户,可导致黑客控制并访问设备。据悉,部分由三星生产的戴尔品牌打印机也存在该问题。

US-CERT称,这些打印机包含一个简单网络管理协议(SNMP)硬编码,即使用户将网络协议设置为禁用状态,也可致黑客完全读/写访问并保持活跃状态。

US-CERT在报告中称,“未经身份验证的远程攻击者可以特权管理员身份访问存在问题的设备,且可造成更多影响,其中包括:能够更改设备配置、访问敏感信息(比如设备和网络信息,安全认证以及传递到打印机的信息),并能够利用执行任意代码实施进一步的攻击。”

三星已获悉其打印机存在这一缺陷,并称今年10月31日以后生产的打印机不含这一漏洞。三星公司已承诺将在今年年底前发布补丁封堵该漏洞。

与此同时,US-CERT建议潜在影响的用户只可接受信任的主机和网络连接,这样可以防止黑客利用封锁网络位置经由硬编码帐户对打印机实施攻击。在具体处理过程中因产品而异,US-CERT网站上提供了一些防火墙配置方面的安全提示。

如果你拥有一台三星或戴尔打印机,怎么才能知道自己的产品是否受到该漏洞影响呢?US-CERT一位发言人称,除了检查生产日​​期外,最好的办法就是直接联系三星或戴尔技术支持进行确认。

三星一位发言人表示,这一问题仅会影响到启用了SNMP的打印机设备,因此,禁用该协议后这一问题将被解决。但这似乎与US-CERT所提供的安全信息相互矛盾。这一问题有待三星予以澄清。

该漏洞最先由安全研究员尼尔·史密斯(Neil Smith)发现。史密斯在twitter上透露了该漏洞的一些细节,但他称就这些漏洞与三星沟通时并未引起三星足够重视,进展颇不顺利。


  推荐阅读

  郭台铭拟在国内推大电视 京东方等将参与

创维集团彩电事业本部总裁刘棠枝表示,创维与郭台铭方面的确有接触,但只涉及采购其大尺寸面板,“不涉及渠道方面的合作”。创维与面板厂商的合作中,与韩国企业LGD关系最为密切,不仅大量采购LGD面板,还参股了LGD在>>>详细阅读


本文标题:三星打印机存安全隐患 可致黑客攻击

地址:http://www.lgo100.com/a/xie/20121229/110769.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度