Obľúbené tlačiarne medzi Slovákmi majú vážnu chybu. Hacker sa cez ne môže dostať k tvojim citlivým údajom

Tvoja tlačiareň môže byť bránou pre hackerov. Nová zraniteľnosť CVE-2024-51978 zasiahla stovky modelov a umožňuje získať predvolené heslá či spustiť škodlivý kód.

WIndows dostal ďalšiu nepodarenú aktualizáciu, tlačiareň tlačí náhodné texty
Zdroj: AI, Vosveteit.sk

Veľké množstvo tlačiarní dnes nie je len pripojených do domácej siete alebo priamo cez USB do počítača, ale sú už súčasťou ethernetovej siete s prístupom na internet. To predstavuje potenciálnu online hrozbu, a tá sa aj naplnila.

Stovky modelov tlačiarní sa stali ďalšou bránou pre hackerov do interných sietí. Bezpečnosť tlačiarní sa tak stala dôležitou súčasťou hodnotenia tvojej kybernetickej bezpečnosti. Napríklad minulý mesiac sa zistilo, že sprievodný softvér pre tlačiarne Procolored šíril malvér. Teraz sa ukázalo, že stovky ďalších modelov tlačiarní po celom svete sú zraniteľné. Obeťou môže byť aj tvoja tlačiareň. Predovšetkým voči útokom zameraným na administrátorské prihlasovacie údaje sa z tvojej tlačiarne môže stať vstupná brána pre rôzne typy útokov. Informoval o tom portál Neowin.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Podľa portálu je najnebezpečnejšou hrozbou chyba CVE-2024-51978. Treba ale podotknúť, že ide o jednu z ôsmich zraniteľností tlačiarní. Tento nedostatok len nedávno objavili bezpečnostní výskumníci. Nebezpečné je najmä to, že tieto zraniteľnosti umožňujú útočníkom zistiť predvolené administrátorské heslo. Okrem toho môže útočník vykonať vzdialené spustenie kódu (tzv. RCE), zhodiť tlačiareň alebo získať ďalšie citlivé informácie. Hodnotenie závažnosti týchto zraniteľností sa pohybuje od skóre 5,3 (stredné) až po 9,8 (kritické), čo naznačuje, že ide o naozaj vážne problémy. Mnoho používateľov si neuvedomuje, že tlač alebo skenovanie často pracuje s citlivými údajmi, od dátumov, mien, rodných čísel až po PIN kódy ku kartám a bankovým účtom.

Najnebezpečnejšia zraniteľnosť umožňuje odhaliť predvolené administrátorské heslo. Táto zraniteľnosť sa týka primárne tlačiarní Brother. Zistilo sa, že Brother používa pomerne slabý algoritmus generovania hesiel. Brother generuje heslá, ktoré sú vo veľkej miere závislé od sériového čísla zariadenia a statickej tabuľky soľného reťazca.

Čo je to ten soľný reťazec?

Salt sa v kryptografii označuje ako reťazec, ktorý sa pridáva k heslu alebo inému vstupu pred zahashovaním, aby znefunkčnil predpočítané tabuľky ďalej zvýšil entropiu (náhodnosť), zabránil tomu, že rovnaké heslá majú rovnaký hash. Static salt zas znamená, že ten reťazec nie je náhodný, ale stále rovnaký. Je preddefinovaný v kóde alebo v súbore. Salt table v tomto prípade predstavuje tabuľku viacerých hodnôt soli (ide o špeciálne reťazce, ktoré sa používajú pri vytváraní hesla), z ktorých sa pre konkrétny účel vyberá.

Analýza kódu následne odhalila, že prvých 16 znakov sériového čísla sa pripojí k ôsmim bajtom zo statickej tabuľky. Výsledok sa následne zahashuje pomocou SHA256 a zakóduje cez Base64. Nakoniec sa vezme prvých osem znakov a niektoré z nich sa nahradia špeciálnymi znakmi, aby vzniklo heslo.

Statická povaha tohto algoritmu znamená, že útočník môže skombinovať rôzne existujúce zraniteľnosti na získanie tvojho sériového čísla a následne aj predvoleného administrátorského hesla. Inak povedané, ak pozná útočník aj algoritmus a má aj tabuľku, ktorá je dostupná vo firmvéri tlačiarne, vypočíta si spätne heslo.

Zasiahnuté sú mnohé aj domáce tlačiarne a problém dokonca ani nejde vyriešiť

Našťastie je nutné poznamenať, že nie všetky modely tlačiarní sú ovplyvnené všetkými z týchto chýb. Avšak problém s predvoleným heslom sa týka až 695 modelov. Počet modelov tlačiarní zasiahnutých ôsmimi zraniteľnosťami je nasledovný:

Výrobca Počet zasiahnutých modelov
Brother 689
Fujifilm 46
Konica Minolta 6
Ricoh 5
Toshiba 2

V čom je problém ďalej? Spoločnosť Brother už informovala, že zraniteľnosť algoritmu generovania hesiel nie je možné úplne odstrániť pomocou aktualizácie firmvéru. Už teraz vieme, že firma dokáže opraviť zraniteľnosť iba v budúcich modeloch tlačiarní úpravou výrobného procesu. Preto si v každom prípade zmeň okamžite predvolené administrátorské heslo.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať