Offene Hintertür – Sicherheitslücke in Drucker-Firmware von Samsung und Dell

Hintertuer in Drucker-Firmware von Samsung und Dell

Das Computer Emergency Response-Team (CERT) des Software Engineering Instituts an der Carnegie Mellon University in Pittsburgh (Pennsylvania, USA) warnt vor einer Sicherheitslücke in der Firmware von Samsung- und Dell-Druckern. Durch eine Hintertür in der Betriebssoftware der betroffenen Geräte können sich Hacker Zugriff auf den Drucker verschaffen und die Kontrolle über das Gerät übernehmen. Die Firmware enthält eine Hintertür, einen Administrator-Account mit einem voreingestellten, einheitlichen, nicht änderbaren Passwort. Darüber erhält der Eindringling per SNMP volle Schreib- und Leserechte. So erhält er die Möglichkeit, die Gerätekonfigurationen zu ändern, Informationen aus dem Netzwerk, den Geräten und auch an den Drucker gesendete Informationen auszulesen und Codes auszuführen.

Entdeckt und dann in seinem Blog veröffentlicht hat die Sicherheitslücke der Sicherheitsexperte Neil Smith. Die Gefahr der Sicherheitslücke betrifft Samsung-Drucker und von Samsung produzierte Dell-Drucker, die vor dem 31. Oktober 2012 gefertigt wurden. Samsung plant nach eigenen Angaben, noch in diesem Jahr einen Patch zum Schließen der Lücke zu veröffentlichen. Bis dahin, das empfiehlt der US-CERT, sollte der Zugriff auf den Drucker von außerhalb des eigenen Netzwerks unterbunden werden. Er schlägt eine Blockierung des benutzerdefinierten SNMP-Ports 1118/udp vor.

Update vom 04.12.2012

Es wurde auch eine Sicherheitslücke in Routern bekannt, die an DSL-Kunden von Alice und o2 ausgeliefert wurden. Die Firmware der Router bot ein Schlupfloch, durch das Dritte von außen darauf zugreifen können, falls der Kunde kein Konfigurationspasswort vergeben hatte. In der aktualisierten Version der Firmware (Version 1.01.19) soll diese Lücke geschlossen worden sein.

Weitere Informationen

Internetsicherheit

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
FRITZ!Box 7630 gestartet

FRITZ!Box 7630

Neuer Wi-Fi-7-Router für DSL startet

Wi-Fi 7 hält Einzug in die DSL-Welt: Die neue FRITZ!Box 7630 ist ab sofort erhältlich. Der kompakte Router bietet moderne Technik, sorgt aber wegen seines Preises für Diskussionen. Denn das leistungsstärkere Schwestermodell ist teilweise günstiger zu haben. […]

„Vinted“-Falle endet vor Gericht – Versicherung muss nicht zahlen

„Vinted“-Falle endet vor Gericht

Versicherung muss nicht zahlen

Eine Verkäuferin hat durch eine raffinierte Betrugsmasche auf „Vinted“ mehr als 1 900 Euro verloren. Sie forderte Ersatz von ihrer Versicherung. Ein Gericht hat jetzt allerdings entschieden, dass die Versicherung nicht für den entstandenen Schaden aufkommen muss. […]

Internetnutzung sinkt deutlich - Warum Menschen bewusster online sind

Internetnutzung sinkt erstmals deutlich

Warum viele Menschen bewusster online sind

Weniger Smartphone, weniger Social Media, weniger Zeit im Netz: Eine aktuelle Studie zeigt einen überraschenden Trend. Immer mehr Menschen reduzieren ihre Internetnutzung bewusst – und suchen nach mehr Konzentration, Ruhe und digitaler Balance im Alltag. […]

Neue Strom-Regeln ab Juni – Nachbarn dürfen ihre Energie teilen

Neue Strom-Regeln ab Juni

Nachbarn dürfen ihre Energie teilen

Eine Gesetzesänderung macht Energy Sharing in Deutschland möglich. Haushalte, Vereine und Unternehmen dürfen selbst erzeugten Strom künftig lokal teilen. Doch trotz großer Chancen gibt es noch offene Fragen bei der Umsetzung. […]