Az otthoni nyomtatód veszélyesebb, mint gondolnád

Az otthoni nyomtatód veszélyesebb, mint gondolnád
Több száz Brother nyomtatón fedeztek fel súlyos biztonsági hibákat, amelyek lehetővé teszik, hogy támadók távolról hozzáférjenek ezekhez az eszközökhöz, ha még mindig a gyári alapértelmezett jelszót használják. Összesen nyolc új sebezhetőséget találtak 689 különböző Brother nyomtatón, amelyek közül az egyik annyira súlyos, hogy szoftverfrissítéssel sem orvosolható. Emellett Fujifilm, Toshiba, Ricoh és Konica Minolta 59 modellje is érintett, bár nem mindegyik hibaforrás van jelen minden típusban.

Kritikus hiba, amit nem lehet javítani

A legsúlyosabb, CVE-2024-51978 jelű probléma lehetővé teszi, hogy egy támadó a nyomtató sorozatszámának ismeretében megtippelje az alapértelmezett adminisztrátori jelszót. Ezután további sebezhetőségek is kihasználhatók, például érzékeny adatok megszerzése, a nyomtató lefagyasztása, TCP kapcsolatok megnyitása vagy hálózati szolgáltatások jelszavainak megszerzése.

Mit tehetsz a védelemért?

Bár hét hibát szoftverfrissítéssel lehet javítani, a CVE-2024-51978 az érintett modelleknél csak a gyártási folyamat módosításával szüntethető meg. A jelenlegi felhasználóknak a Brother azt javasolja, hogy sürgősen módosítsák a gyári adminisztrátori jelszót. Ez is jól mutatja, mennyire fontos, hogy minden új eszközünknél az első bekapcsolás után azonnal megváltoztassuk az alapértelmezett jelszavakat.

2025, adrienne, www.theverge.com alapján

  • Te hogyan védenéd meg a saját eszközeidet egy ilyen helyzetben?
  • Miért gondolod, hogy sokan nem változtatják meg az alapértelmezett jelszót?
  • Te mit tanácsolnál másoknak egy ilyen hiba esetén?



Legfrissebb posztok


MA 17:51

Az MI-átverés, amely megtéveszti a Google-t és minket is

Egy ingatlanfejlesztő kapcsolatba akart lépni egy tengerjáró hajótársasággal, ezért a Google-ben kereste meg a cég ügyfélszolgálati számát. Az MI által javasolt első számot fel is hívta, ahol egy...

Reddit beavatkozik, összecsap a Wayback Machine-nel az MI frontján

MA 17:26

Reddit beavatkozik, összecsap a Wayback Machine-nel az MI frontján

💻 Ahogy a gépi tanulás harca egyre kiélezettebbé válik, és a Reddit tartalomkincse is felértékelődik, a közösségi óriás nem hagyja, hogy a Wayback Machine továbbra is szabadon archiválja oldalait....

Az egyszemű kamera: egyirányú képalkotás nanotechnológiával

MA 17:01

Az egyszemű kamera: egyirányú képalkotás nanotechnológiával

📸 A UCLA Mérnöki Kara és a Broadcom kutatói új áttörést mutattak be: egy olyan apró optikai rendszert, amely kizárólag egy irányban engedi át a látható tartomány képeit, míg...

Mi állhat a bolygónk metánszintjének növekedése mögött, amit eddig nem vettünk észre

MA 16:53

Mi állhat a bolygónk metánszintjének növekedése mögött, amit eddig nem vettünk észre

Az elmúlt években egyre égetőbbé vált a kérdés: pontosan milyen folyamatok okozzák a légköri metán – az egyik legerősebb üvegházhatású gáz – mennyiségének drasztikus növekedését? A metán körülbelül...

Vacsora Tutanhamonnal, amit jobb lett volna kihagyni

MA 16:29

Vacsora Tutanhamonnal, amit jobb lett volna kihagyni

Sam Kean legújabb könyve, a Vacsora Tutanhamonnal (Dinner with King Tut) a kísérleti régészet izgalmas világába kalauzolja az olvasókat, ahol nemcsak azt tudjuk meg, mit használtak az ókorban,...

Az a bizonyos papírkapocs utazása a fekete lyukhoz

MA 16:01

Az a bizonyos papírkapocs utazása a fekete lyukhoz

📎 Miközben a fekete lyukak a világegyetem legrejtélyesebb objektumai, eddig még csak a közelükbe sem jutottunk. Egy sanghaji asztrofizikus azonban most egy merész tervvel állt elő: szerinte egy mindössze...

Az 5,3 millió dolláros marsi meteorit-botrány a Szaharában

MA 15:51

Az 5,3 millió dolláros marsi meteorit-botrány a Szaharában

🚀 Az utóbbi idők egyik legnagyobb port kavaró aukciója zajlott le New Yorkban: a valaha talált legnagyobb marsi meteorit 5,3 millió dollárért – közel 1,9 milliárd forintért – kelt...

Az MI-vel irányított kibertámadások már a háborúk menetét is megváltoztatták

MA 15:27

Az MI-vel irányított kibertámadások már a háborúk menetét is megváltoztatták

A modern hadviselésben a mesterséges intelligencia (MI) új szintre emelte a kibertámadások pusztító erejét. Egyetlen rakéta több milliárd forintba (több millió dollárba) kerül, és mindössze egyetlen célt képes...

Az új csodakávé: a Liberica titka lehet a túlélés

MA 15:01

Az új csodakávé: a Liberica titka lehet a túlélés

🥤 A világ kávétermelése túlnyomórészt két fajra korlátozódik: az arabicára (Coffea arabica) és a robustára (Coffea canephora). Ez a szűk fajválaszték azonban komoly veszélybe kerül a klímaváltozás hatására, hiszen...