作家
登录

美安全机构称三星打印机存安全隐患 可致黑客攻击

作者: 来源:凤凰网 2012-11-29 07:48:59 阅读 我要评论

凤凰科技讯 北京时间11月29日消息,据国外科技网站CNET报道,美国计算机紧急响应小组(US-CERT)最新发布的一份报告称,由三星制造的三星打印机存在一个硬编码帐户,可导致黑客控制并访问设备。据悉,部分由三星生产的戴尔品牌打印机也存在该问题。

US-CERT称,这些打印机包含一个简单网络管理协议(SNMP)硬编码,即使用户将网络协议设置为禁用状态,也可致黑客完全读/写访问并保持活跃状态。

US-CERT在报告中称,“未经身份验证的远程攻击者可以特权管理员身份访问存在问题的设备,且可造成更多影响,其中包括:能够更改设备配置、访问敏感信息(比如设备和网络信息,安全认证以及传递到打印机的信息),并能够利用执行任意代码实施进一步的攻击。”

三星已获悉其打印机存在这一缺陷,并称今年10月31日以后生产的打印机不含这一漏洞。三星公司已承诺将在今年年底前发布补丁封堵该漏洞。

与此同时,US-CERT建议潜在影响的用户只可接受信任的主机和网络连接,这样可以防止黑客利用封锁网络位置经由硬编码帐户对打印机实施攻击。在具体处理过程中因产品而异,US-CERT网站上提供了一些防火墙配置方面的安全提示。

如果你拥有一台三星或戴尔打印机,怎么才能知道自己的产品是否受到该漏洞影响呢?US-CERT一位发言人称,除了检查生产日??期外,最好的办法就是直接联系三星或戴尔技术支持进行确认。

三星一位发言人表示,这一问题仅会影响到启用了SNMP的打印机设备,因此,禁用该协议后这一问题将被解决。但这似乎与US-CERT所...


  推荐阅读

  快递变慢递 商家未作出解释

本报讯 记者贺于周报道:一份普通的快递包裹,从福建晋江发至江西南昌竟然花了足足8天,这让顾客很是无奈,对此,韵达货运公司工作人员却没有作出任何解释。近日,南昌市民孙女士向本报投诉上海韵达货运公司。 孙女>>>详细阅读


本文标题:美安全机构称三星打印机存安全隐患 可致黑客攻击

地址:http://www.17bianji.com/lsqh/18027.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)