1. Новости
Заметки пользователей
06.10.2017 15:26
PDF
1899
5

ИБ-эксперт обнаружил в Сети сотни незащищённых принтеров

ИБ-эксперт обнаружил в Сети сотни незащищённых принтеров производства Brother, в которых функция смены пароля доступна любому, кто пожелает ею воспользоваться.

О неприятном открытии изданию Bleeping Computer рассказал специалист NewSky Security Анкит Анубав (Ankit Anubhav). По его словам, он нашел около 700 принтеров, подключённых к интернету с открытым доступом к панели администратора. В списке уязвимых устройств, который предоставил исследователь - широкий перечень моделей Brother, в том числе DCP-9020CDW, MFC-9340CDW, MFC-L2700DW и MFC-J2510.

По мнению обозревателей, в такой ситуации отчасти виноват сам производитель, который поставляет свою печатающую технику без пароля администратора. Устанавливая новый принтер и подключая его к сети, во многих организациях не осознают, что в принтере предусмотрена панель администратора, открытая для внешнего соединения.

Массу таких незащищённых принтеров можно без труда найти с помощью поисковых сервисов Shodan, Censys, позволяющих отслеживать уязвимые IoT-устройства.

В беседе с журналистами ИБ-эксперт отметил, что многие из обнаруженных им принтеров работают в учебных заведениях, корпоративных сетях и госучреждениях. Специалист с помощью коллег намерен проинформировать все организации об имеющихся у принтеров уязвимостях.

В свою очередь, издание перенаправило полученный от NewSky Security список техники ИБ-специалисту Виктору Жеверсу (Victor Gevers), руководящему некоммерческой организацией GDI Foundation, которая специализируется на поиске в интернете незащищённых устройств и сообщает о них владельцам и провайдерам. Тот пообещал немедленно заняться перечнем.

Обозреватели рекомендовали всем владельцам принтеров Brother проверить, не открыт ли в их устройствах онлайн-доступ к панели администрирования, как предусмотрено по умолчанию. Для безопасности пользователям необходимо установить собственный пароль администратора.

5 комментариев
Оставлять комментарии могут только авторизованные пользователи
Robot_NagNews
Robot_NagNews
Материал: В списке уязвимых устройств, который предоставил специалист NewSky Security Анкит Анубав - широкий перечень моделей Brother. Полный текст
poisons
poisons
Круто! Я теперь себя буду тоже называть экспертом по безопасности, года 3 назад nmap'ом нашел морду принтера, который похоже в банке стоял.
fhunter
fhunter

 

Цитата

По мнению обозревателей, в такой ситуации отчасти виноват сам производитель, который поставляет свою печатающую технику без пароля администратора. Устанавливая новый принтер и подключая его к сети, во многих организациях не осознают, что в принтере предусмотрена панель администратора, открытая для внешнего соединения.

Так не поможет пароль администратора. Его никто не меняет, а стандартный ищется в сети минут за 15.

PS. А светящие в эфир своей точкой доступа МФУ - это значит нормально (открытой точкой доступа).

jffulcrum
jffulcrum
Принтер с публичным IP? "Верю! Отчего ж не верить?" (с) Кто расскажет небылицу.
poisons
poisons
В 09.10.2017 в 22:52, jffulcrum сказал:

Принтер с публичным IP

Элементарно для компании, которая появилась на заре интернетов.