مرکز ماهر - هنوز زمان زیادی از انتشار خبر هک شدن پرینترهای سامسونگ نگذشته که این شرکت اعلام کرد این نقص برطرف شده و میتوانید با خیالی آسوده از چاپگرهایتان استفاده کنید!
شركت سامسونگ یك حفره امنیتی در میانافزار برخی از پرینترهای خود را با انتشار یك بهروز رسانی در روز جمعه برطرف كرد و اعلام كرد كه كاربران می توانند از طریق غیرفعال كردن SNMP، دستگاههای خود را محافظت نمایند.
شركت سامسونگ یك حفره امنیتی در میانافزار برخی از پرینترهای خود را با انتشار یك به روز رسانی در روز جمعه برطرف كرد و اعلام كرد كه كاربران میتوانند از طریق غیرفعال كردن SNMP، دستگاه های خود را محافظت نمایند.
تیم US-CERT اوایل این هفته در یك راهنمایی امنیتی گفت: پرینترهای آسیب دیده حاوی یك راه نفوذ مخفی در حساب كاربری مدیر شبكه بودند كه برای ورود نیازی به احراز هویت نداشتند و میتوانستند از طریق واسط پروتكل SNMP قابل دسترسی باشند.
تیم پاسخگویی آمریكا اشاره كرد كه پرینترهای آسیب دیده سامسونگ و برخی از پرینترهای Dell كه توسط شركت سامسونگ ساخته شدهاند، حاوی یك رشته hardcoded SNMP میباشند كه دسترسی خواندن/نوشتن كامل دارد و حتی اگر پروتكل شبكه توسط كاربر غیرفعال شود این پروتكل فعال باقی میماند.
SNMP یك پروتكل اینترنت است كه معمولا برای نظارت و آمارگیری از دستگاههای متصل به شبكه مورد استفاده قرار میگیرد.
US-CERT اعلام كرد كه مهاجمان میتوانند به طور بالقوه پیكربندی یك پرینتر را تغییر دهند، اطلاعات شبكه را بخوانند یا مشخصات اعتیارنامهها را ذخیره نمایند و به اطلاعات حساس دسترسی یابند.
این گروه توصیه میكنند پورتی كه برای دسترسی به پروتكل SNMP در شبكه مورد استفاده قرار می گیرد را مسدود نمایید.
شركت سامسونگ در بیانیهای در روز چهارشنبه اعلام كرد كه این مشكل زمانی پرینترها را تحت تاثیر قرار میدهد كه پروتكل SNMP فعال باشد، برای حل این مشكل باید این پروتكل را غیرفعال نمود.
سامسونگ به مشتریان خود توصیه می كند تا پروتكل SNMP v1,2 را غیرفعال نمایند یا از حالت امن شده آن SNMPv3 استفاده نمایند.
بهروزرسانی میان افزار پرینترهای سامسونگ بر روی تمامی مدلها قابل اعمال است.