Az otthoni nyomtatód veszélyesebb, mint gondolnád

Az otthoni nyomtatód veszélyesebb, mint gondolnád
Több száz Brother nyomtatón fedeztek fel súlyos biztonsági hibákat, amelyek lehetővé teszik, hogy támadók távolról hozzáférjenek ezekhez az eszközökhöz, ha még mindig a gyári alapértelmezett jelszót használják. Összesen nyolc új sebezhetőséget találtak 689 különböző Brother nyomtatón, amelyek közül az egyik annyira súlyos, hogy szoftverfrissítéssel sem orvosolható. Emellett Fujifilm, Toshiba, Ricoh és Konica Minolta 59 modellje is érintett, bár nem mindegyik hibaforrás van jelen minden típusban.

Kritikus hiba, amit nem lehet javítani

A legsúlyosabb, CVE-2024-51978 jelű probléma lehetővé teszi, hogy egy támadó a nyomtató sorozatszámának ismeretében megtippelje az alapértelmezett adminisztrátori jelszót. Ezután további sebezhetőségek is kihasználhatók, például érzékeny adatok megszerzése, a nyomtató lefagyasztása, TCP kapcsolatok megnyitása vagy hálózati szolgáltatások jelszavainak megszerzése.

Mit tehetsz a védelemért?

Bár hét hibát szoftverfrissítéssel lehet javítani, a CVE-2024-51978 az érintett modelleknél csak a gyártási folyamat módosításával szüntethető meg. A jelenlegi felhasználóknak a Brother azt javasolja, hogy sürgősen módosítsák a gyári adminisztrátori jelszót. Ez is jól mutatja, mennyire fontos, hogy minden új eszközünknél az első bekapcsolás után azonnal megváltoztassuk az alapértelmezett jelszavakat.

2025, adrienne, www.theverge.com alapján

  • Te hogyan védenéd meg a saját eszközeidet egy ilyen helyzetben?
  • Miért gondolod, hogy sokan nem változtatják meg az alapértelmezett jelszót?
  • Te mit tanácsolnál másoknak egy ilyen hiba esetén?



Legfrissebb posztok

Új fegyver a rák ellen, baktérium és vírus együtt harcol

MA 19:26

Új fegyver a rák ellen, baktérium és vírus együtt harcol

Egy forradalmi terápiás platformot dolgoztak ki kutatók, amelyben biomérnökök baktériumokat és vírusokat kombináltak a ráksejtek elpusztítása érdekében. A trójai falóként működő baktérium belsejében az onkolitikus – vagyis ráksejtölő...

A Hold valóban atomerőművet kap?

MA 19:01

A Hold valóban atomerőművet kap?

🌕 Az Egyesült Államok jelentős tempóban hajtja végre a holdbázis energiaellátásának forradalmát: a NASA új utasítása szerint akár már 2030-ra elkészülhet egy 100 kilowattos atomreaktor a Hold felszínén, amely...

Az óvatlanok is megmenekülnek: nagyobb védelem a Microsoft Teamsben

MA 18:26

Az óvatlanok is megmenekülnek: nagyobb védelem a Microsoft Teamsben

A Microsoft bejelentette, hogy hamarosan fokozza a Teams biztonságát: ezentúl az olyan potenciálisan veszélyes fájltípusokat, mint például a végrehajtható állományokat – vagyis az exe fájlokat – automatikusan blokkolja...


MA 17:51

Az MI-átverés, amely megtéveszti a Google-t és minket is

Egy ingatlanfejlesztő kapcsolatba akart lépni egy tengerjáró hajótársasággal, ezért a Google-ben kereste meg a cég ügyfélszolgálati számát. Az MI által javasolt első számot fel is hívta, ahol egy...

Reddit beavatkozik, összecsap a Wayback Machine-nel az MI frontján

MA 17:26

Reddit beavatkozik, összecsap a Wayback Machine-nel az MI frontján

💻 Ahogy a gépi tanulás harca egyre kiélezettebbé válik, és a Reddit tartalomkincse is felértékelődik, a közösségi óriás nem hagyja, hogy a Wayback Machine továbbra is szabadon archiválja oldalait....

Az egyszemű kamera: egyirányú képalkotás nanotechnológiával

MA 17:01

Az egyszemű kamera: egyirányú képalkotás nanotechnológiával

📸 A UCLA Mérnöki Kara és a Broadcom kutatói új áttörést mutattak be: egy olyan apró optikai rendszert, amely kizárólag egy irányban engedi át a látható tartomány képeit, míg...

Mi állhat a bolygónk metánszintjének növekedése mögött, amit eddig nem vettünk észre

MA 16:53

Mi állhat a bolygónk metánszintjének növekedése mögött, amit eddig nem vettünk észre

Az elmúlt években egyre égetőbbé vált a kérdés: pontosan milyen folyamatok okozzák a légköri metán – az egyik legerősebb üvegházhatású gáz – mennyiségének drasztikus növekedését? A metán körülbelül...

Vacsora Tutanhamonnal, amit jobb lett volna kihagyni

MA 16:29

Vacsora Tutanhamonnal, amit jobb lett volna kihagyni

Sam Kean legújabb könyve, a Vacsora Tutanhamonnal (Dinner with King Tut) a kísérleti régészet izgalmas világába kalauzolja az olvasókat, ahol nemcsak azt tudjuk meg, mit használtak az ókorban,...

Az a bizonyos papírkapocs utazása a fekete lyukhoz

MA 16:01

Az a bizonyos papírkapocs utazása a fekete lyukhoz

📎 Miközben a fekete lyukak a világegyetem legrejtélyesebb objektumai, eddig még csak a közelükbe sem jutottunk. Egy sanghaji asztrofizikus azonban most egy merész tervvel állt elő: szerinte egy mindössze...