Cuidado, falha grave de segurança afeta 750 modelos de impressoras
Investigadores de segurança descobriram uma série de oito vulnerabilidades em quase 750 modelos de impressoras vendidas no mercado. Uma destas falhas permite ganhar controlo sobre os equipamentos e abrir a porta aos atacante. Perceba que dispositivos estão afetados e como resolver o problema.
750 modelos de impressoras afetados pelo problema
Como explica a Rapid7 no seu relatório, há mais de 748 modelos de 5 fabricantes com problemas. A maioria dos modelos afetados (689) é vendida pela Brother, uma marca japonesa com atividade em mais de 40 países. Existem ainda outros 53 modelos de impressoras comercializados por marcas como a Fujifilm, Ricoh, Toshiba e Konica Minolta.
Entre as falhas identificadas está uma vulnerabilidade “grave” que afeta a geração de passwords para o software de gestão de impressoras. As passwords padrão são geradas na fábrica com base no número de série, utilizando um algoritmo específico da empresa. A falha permite aos utilizadores compreender como funciona este algoritmo e adivinhar a palavra-passe de uma impressora usando o seu número de série.
Segundo os investigadores, o algoritmo é demasiado básico e o processo é sempre o mesmo. O algoritmo recebe os primeiros 16 caracteres do número de série e adiciona uma sequência de números. O resultado é complementado usando o algoritmo de cifra SHA256 antes de ser convertido em letras legíveis. Por fim, mantém os primeiros 8 caracteres e substitui alguns por símbolos especiais, para tornar a palavra-passe mais complexa.
Solução da falha de segurança é complicada
Como explica o relatório, o atacante consegue obter o número de série por vários meios e explorando outras vulnerabilidades identificadas. Se combinadas, as vulnerabilidades permitem assumir o controlo de uma impressora. A partir daí, o atacante pode comprometer outros dispositivos ligados à mesma rede que a máquina. Gradualmente, o atacante pode assumir o controlo de uma vasta gama de terminais ligados.
Como detalha a Rapid7, se um atacante não autenticado conseguir obter o número de série do dispositivo, poderá deduzir a palavra-passe predefinida. Poderá então efetuar o login na impressora com direitos de administrador, desde que não tenha sido alterada pelo utilizador.
A Brother reconheceu que esta vulnerabilidade crítica do algoritmo não pode ser corrigida por uma atualização de software. Vai fazer “uma alteração no processo de fabrico nos modelos afetados”. No entanto, as outras falhas identificadas foram corrigidas com uma atualização. Quem usar uma impressora de uma das marcas afetadas deve alterar a palavra-passe predefinida com urgência, mesmo que não seja a padrão e que acompanhava o equipamento.
impressoras são canon, ou resto é paisagem
Nop
Essa é para rir …..
então mostra lá melhor e fundamenta..
boa sorte
Não funciona assim @Zé.
Fizeste uma afirmação e também não fundamentaste.
You first
Gartner, chega?
As minhas são todas Canon. Tive Hp Epson e Lexmark, mas as canon são na minha opinião as melhores, na fotografia então são mesmo as melhores. Apesar disso a assistência e a obsolescência programada são os maiores defeitos. Todas elas sofrem desse problema, pois muitas são construidas para ao fim de “x” número de páginas ficarem quase sem arranjo, por terem já dezenas de modelos após esse modelo ter dado problemas. Essa é outra questão que nunca percebi: o porquê de tantas variantes do mesmo modelo com peças sempre diferentes para fazer a mesmíssima coisa? Os avanços não têm sido assim tão grandes, aliás não me lembro de um grande avanço nos últimos 10 anos. Pelo contrário, têm perdido funções.
Impressoras só tem um nome, HP!
https://www.hp.com/pt-pt/security/enterprise-print-security.html
talvez durante os anos 90
Cá em casa funcionam sem razões de queixa.
Qualificar um equipamento pela utilização residencial é menosprezar o segmento
Sim mas o Zé diz que não presta. Então temos que acreditar na escrita do Zé!
Funcionar sem problemas não é indicador de qualidade, também os dacias andam sem problemas… ppp, dpi, consumiveis.. hp é dos maiores cancros que anda aí
Bem, se os códigos são gerados pelo FW após reset em vez de estar la gravados é natural que alguém fosse fazem disassembly ao fw. Há uns anos também aconteceu o mesmo aos routers da thomson quanto às passes do wifi…
Não sei o que e’ mudar de impressora há pelo menos 20 anos, Epson Stylus SX115
x2
Já agora, uma coisa gira que muitos não sabem, 70% das impressoras são clones umas das outras, mesmo hardware, plásticos diferentes e firmware diferente.. agora descubram quem faz o original 😀
Há dezenas de variantes de cada mesmo modelo. É um disparate num momento em que se fala tanto de economia circular e de alterações climáticas bem como o enorme consumo de matérias-primas que a nossa sociedade consome.
E da HP nem uma só falha. Quem diria…
Uh..não existe o “protocolo sha256” – estão a inventar, amigos.
SHA é um dos varios algoritmos ou funções de “hashing” – não é um protocolo.
P.s.: se não sabem, é melhor estarem calados do que ensinarem mal.
HP actual é um dos piores lixos que se encontra no mercado de impressoras domésticas. Sabotagem aos clientes pagantes. Manipulação completa da utilização. Dificuldades de instalação, etc. Uma lástima.