• Články
  • Internet
  • Mapy
  • Recepty
Nedeľa, 19.1.2025Meniny má Drahomíra, Mário
-2°Bratislava

Pozor na tieto tlačiarne: Hackeri z nich dokážu získať vaše informácie

  • 20:07 04.12.2021
  • Svet
Pozor na tieto tlačiarne: Hackeri z nich dokážu získať vaše informácie

Hackeri dokážu získať citlivé informácie prostredníctvom hacknutej tlačiarne.

Kvôli bezpečnostnej chybe v až 150 modeloch tlačiarní značky HP dokázali hackeri prostredníctvom jednoduchého e-mailu získať osobné údaje používateľov.

Výskumníci v oblasti kybernetickej bezpečnosti odhalili, že kritická chyba pochádza z roku 2013 a mohla hackerom umožniť ukradnúť informácie z čohokoľvek, čo sa cez zariadenie vytlačilo alebo naskenovalo.

Výskumníci z F-Secure zdôraznili, že tlačiarne sú často pripojené k podnikovým sieťam a ľahko sa môžu stať terčom útokov. Nedostatky spoločnosť HP odvtedy opravila.

Výskumný tím F-Secure vykonal testy s modelom HP MFP M725z. Podľa ZDNET však mohli hackeri napadnúť aj tlačiarne zo sérií HP Color LaserJet Enterprise, HP LaserJet Enterprise, HP PageWide, HP OfficeJet Enterprise Color a HP ScanJet Enterprise 8500 FN1 Document Capture.

Experti odhalili dve chyby, ktoré sa súhrnne nazývajú Printing Shellz. Objavili ich výskumníci z F-Secure Labs Timo Hirvonen a Alexander Bolshev 29. apríla 2021, pričom spoločnosť HP až v novembri oznámila, že chybu opravila.

Prvá chyba, na ktorú tím upozornil v správe, bola nazvaná CVE-2021-39238 a bola jej priradená závažnosť 9,3. Ovplyvnila určité produkty HP Enterprise LaserJet, HP LaserJet Managed, HP Enterprise PageWide a HP PageWide Managed.

Druhá bol pomenovaná CVE-2021-39237 so skóre závažnosti 7,1. Ovplyvnila určité tlačiarne HP LaserJet, HP LaserJet Managed, HP PageWide a HP PageWide Managed“.

Tím zverejnil video ukážku, ktorá ukazuje, ako môže jednoduché kliknutie na spamový e-mail spustiť kód, ktorý sa zameria na pripojenú tlačiareň. Zároveň mohla byť tlačiareň napadnutá aj prostredníctvom USB kľúča, ktorý sa použil na tlač.

„Tieto zraniteľnosti poskytujú útočníkom efektívny spôsob, ako ukradnúť informácie: je nepravdepodobné, že by obrancovia proaktívne preskúmali bezpečnosť tlačiarne, takže útočník môže jednoducho pokojne sedieť a ukradnúť akékoľvek informácie, na ktoré narazí (prostredníctvom tlače zamestnancov, skenovania atď.),“ povedal tím F-Secure.

"Chyby sú v komunikačnej doske jednotky a analyzátore písma," dodali výskumníci Hirvonen a Bolšev. „Útočník ich môže zneužiť na získanie práv na spustenie kódu, pričom prvé vyžaduje fyzický prístup, zatiaľ čo druhé možno vykonať na diaľku. Všetky organizácie používajúce postihnuté zariadenia by si mali bezpečnostné záplaty nainštalovať hneď, ako budú dostupné,“ uviedli vedci.

Používatelia Google účtov boli vyzvaní, aby si skontrolovali svoje heslá v prípade phishingových schém, získavania údajov a iných pokusov o krádež osobných údajov prostredníctvom Gmailu, Disku Google a aktivity v Google Chrome.

Zdroj: Info.sk, TM, abs.f-secure.com, zdnet.com, nvd.nist.gov
Najnovšie v kategóriiViac článkov
Veterinári varujú: Toto viac nerobte, hrozí nákaza!

Veterinári varujú: Toto viac nerobte, hrozí nákaza!

DNES - 6:44Zaujímavosti

Varovanie veterinárov prichádza po tom, ako sa moderátorka súťažnej relácie priznala k rizikovému správaniu k svojmu psovi.

Od sklenených fliaš po hliníkové plechovky: Cesta konzervovania potravín

Od sklenených fliaš po hliníkové plechovky: Cesta konzervovania potravín

DNES - 5:45Zaujímavosti

Uchovávanie potravín v konzervách je praktické nielen na ich dlhodobé skladovanie, ale aj prepravu.

Ak máte tieto aplikácie v mobile, musíte ich okamžite vymazať

Ak máte tieto aplikácie v mobile, musíte ich okamžite vymazať

VČERA - 19:49Zaujímavosti

Majitelia smartfónov by si mali skontrolovať, či sa na nich nenachádza niektorá z týchto 15 škodlivých aplikácií.

Agresívne mená pred bábätká? Odborníci varujú pred rastúcim trendom

Agresívne mená pred bábätká? Odborníci varujú pred rastúcim trendom

VČERA - 17:55Zaujímavosti

Rodičia sa pri pomenovávaní svojich detí čoraz častejšie uchyľujú k menám, ktoré môžu byť nebezpečné, varujú experti.

Toto nie je láska: 2 typy správania, ktoré si mýlite s romantikou

Toto nie je láska: 2 typy správania, ktoré si mýlite s romantikou

VČERA - 7:13Zaujímavosti

Naozaj je to ten pravý? Alebo len mozog nie je schopný zložiť si ružové okuliare?