Siber güvenlik alarmı: Yüzlerce yazıcı tehdit altında

Siber Güvenlik Açıkları Yüzlerce Yazıcıyı Tehdit Ediyor

Siber güvenlik alanında öncü bir kuruluş olan Rapid7, yaptığı kapsamlı araştırmada Brother, Fujifilm, Ricoh, Toshiba ve Konica Minolta gibi tanınmış markaların 748 çok fonksiyonlu yazıcı, tarayıcı ve etiket yazıcısında toplamda sekiz kritik güvenlik açığı tespit etti. Bu açıklar, kötü niyetli kişilerin cihazlara ve ağlara yetkisiz erişim sağlamasına olanak tanıyor. En ciddi güvenlik açığı kimlik doğrulama atlatma olarak belirtiliyor ve bu durum saldırganların cihazın kontrolünü ele geçirmesine olanak sağlıyor.

Çoğu cihazın varsayılan şifresi, cihazın seri numarasına dayanıyor ve bu da başka bir güvenlik açığı aracılığıyla kolayca öğrenilebiliyor. Rapid7, kullanıcıların bu varsayılan şifreyi derhal değiştirmesi gerektiğini önemle vurguluyor. Brother’a göre, bu varsayılan şifre fabrika çıkışlı olduğu için firmware güncellemeleriyle değiştirilemiyor, bu da kullanıcıların müdahalesini zorunlu kılıyor. Saldırganlar, ele geçirdikleri erişimle kendi şifrelerini oluşturabilir, cihaz ayarlarını değiştirebilir veya yetkili kullanıcıların ayrıcalıklı fonksiyonlarını kullanabilirler.

Diğer güvenlik açıkları ise buffer taşmalarına neden olarak cihazların çökmesine yol açabilirken, bazıları ağ fonksiyonlarına erişim ve harici hizmetlerin kimlik bilgilerini çalma imkanı sunuyor. Bu durum, saldırganların ağda daha derinlere inerek hassas verilere ulaşma riskini artırıyor. Etkilenen modeller arasında 689 farklı Brother, 46 Fujifilm, 5 Ricoh, 2 Toshiba ve 6 Konica Minolta modeli bulunuyor. Dell gibi markaların da Brother yazıcılarını kendi markaları altında sattığı belirtiliyor ancak Rapid7’den Stacey Holleran, Dell modellerinin etkilenip etkilenmediği konusunda kesin bir bilgiye sahip olmadıklarını belirtti. Daha önce ortaya çıkan Xerox Versalink yazıcılarındaki benzer zafiyetlerle doğrudan bir bağlantı olmadığı, sadece varsayılan şifre mekanizmasının benzer olduğu açıklandı.

Related Posts

Yapay zekâ girişimi Perplexity’den Google Chrome için 34,5 milyar dolarlık teklif

Yapay zekâ girişimi Perplexity’den Google Chrome için 34,5 milyar dolarlık teklif

35 dakikada şarj oluyor, 250 bin liradan satılıyor

Çin’de 1,7 milyonuncu Wuling Hongguang Mini EV üretim hattından çıktı.

Temmuz ayında en güçlü Android telefonlar hangileri oldu?

Her ay AnTuTu tarafından açıklanan listeye göre Temmuz ayının en güçlü Android telefonu belli oldu.

Düşünen yapay zekâ ne kadar düşünebilir

Her şey 1950’lerde ‘Makineler düşünebilir mi’ sorusuyla başladı…

Kendi yaptığı yapay zekadan korktu: Chatgpt CEO’su Sam Altman’dan geceleri uykunuzu kaçıracak itiraflar!

Yapay zeka devriminin mimarı, OpenAI CEO’su Sam Altman, kendi yarattığı teknoloji karşısında dehşete düştüğünü itiraf etti. Yeni modeli test ederken yaşadığı anı atom bombasını geliştiren “Manhattan Projesi”ne benzetti.

Google, karbondioksit bataryalarıyla enerji depolama alanına giriyor

Google, İtalya merkezli Energy Dome ile yaptığı küresel anlaşmayla uzun süreli enerji depolama teknolojisine yatırım yapıyor. Karbondioksit tabanlı batarya sistemi, yenilenebilir enerjinin sürekliliğini sağlamayı amaçlıyor.