یک آسیب پذیری خطرناک در چاپگرهای زیراکس آنها را به طور کامل از کار انداخت، دوره امنیت اطلاعات سخنرانی مسکو

یک آسیب پذیری خطرناک در چاپگرهای زیراکس آنها را به طور کامل از کار انداخت، دوره امنیت اطلاعات سخنرانی مسکو

مقالات

نمایندگان زیراکس از یک آسیب‌پذیری خطرناک در تجهیزات خود پرده برداشتند. این آسیب‌پذیری اولین بار یک سال و نیم پیش کشف شد. با این حال، متخصصان این شرکت در افشای این اشکال تردید داشتند زیرا یک آسیب‌پذیری بسیار خطرناک محسوب می‌شد و می‌توانست تعداد زیادی از دستگاه‌ها را تحت تأثیر قرار دهد. این اشکال به طور قابل توجهی امنیت اطلاعات شرکت را تحت تأثیر قرار داد.

آنچه در مورد آسیب پذیری شناخته شده است، دوره امنیت اطلاعات سخنرانی مسکو

اول و مهمتر از همه، زیراکس یکی از تولیدکنندگان پیشرو در تجهیزات اداری در جهان است. این شرکت همچنین چاپگر، اسکنر و دستگاه‌های کپی خانگی تولید می‌کند. این تجهیزات با کیفیت بالا، عمر طولانی دارند و به همین دلیل به انتخابی محبوب برای کاربران در سراسر جهان تبدیل شده‌اند. دقیقاً به دلیل محبوبیت تجهیزات زیراکس بود که کارشناسان از کشف این آسیب‌پذیری نگران شدند. این بدان معناست که امنیت اطلاعات میلیون‌ها کاربر در سراسر جهان به خطر افتاده است.

ظاهراً این آسیب‌پذیری به مهاجم اجازه می‌داد تا یک خطای DoS را روی دستگاه ایجاد کند و باعث شود که عملاً از کار بیفتد. وقتی این اشکال فعال می‌شد، چاپگر به طور خودکار راه‌اندازی مجدد می‌شد، اما خطا همچنان ادامه داشت. سپس دوباره نیاز به راه‌اندازی مجدد اجباری داشت. این امر چاپگر را کاملاً غیرقابل استفاده می‌کرد. علاوه بر این، محققان نگران این بودند که تکثیر این اشکال چقدر آسان است.

در همان زمان، الگوریتم آسیب پذیری با استفاده از یک فایل با نوع خاصی از پسوند راه اندازی شد. و به این شکل بود:

  • چاپگر فایل را برای تعریف منابع چاپ کپی کرده است.
  • یک فایل معیوب باعث ایجاد خطای DoS شد.
  • خطا نیاز به راه اندازی مجدد خودکار داشت.
  • پس از روشن شدن، چاپگر سعی کرد آخرین فایل موجود در صف را چاپ کند.

متأسفانه، حتی یک کاربر باتجربه نمی تواند چنین چرخه ای را به تنهایی قطع کند. برای انجام این کار، لازم بود یک سری اقدامات مشخص انجام شود. و همچنین ویژگی های عملکرد یک مدل چاپگر خاص را درک کنید.

چرا آسیب پذیری برای مدت طولانی ساکت ماند؟

این اشکال در سال ۲۰۱۹ کشف شد. با این حال، متخصصانی که این مشکل را کشف کردند، بلافاصله مستقیماً با مدیریت زیراکس تماس گرفتند. آنها نیز به نوبه خود درخواست کردند که این آسیب‌پذیری عمومی نشود. معلوم شد که این مشکل چندین مدل چاپگر بسیار محبوب را تحت تأثیر قرار می‌دهد. این بدان معناست که به محض عمومی شدن این اشکال، همه دستگاه‌ها در معرض خطر قرار می‌گیرند. در نتیجه، امنیت اطلاعات بسیاری از شرکت‌ها به خطر می‌افتد.

البته نمی‌توان اجازه داد که این اتفاق بیفتد. بنابراین، توسعه دهندگان زیراکس شروع به مطالعه عمیق این مشکل کردند تا یک بار برای همیشه آن را حل کنند. آنها زمان کافی داشتند، زیرا هکرها از باگ جدید اطلاعی نداشتند. در نتیجه این رویکرد به ثمر نشسته است. و در حال حاضر در سال 2020، توسعه دهندگان زیراکس توانستند پچ جدیدی را منتشر کنند. اما این برای محافظت از همه تجهیزات کافی نبود. پس از همه، همه می دانند که مدیران اغلب از وصله های جدید غفلت می کنند. از آنجایی که آنها می توانند عملکرد دستگاه های خاص را کاهش دهند.

یک سال و نیم دیگر طول کشید تا متخصصان بتوانند اکثر کاربران را به نصب وصله امنیتی ترغیب کنند. بنابراین، آنها تازه حالا این آسیب‌پذیری را فاش کرده‌اند. محققان همچنین اطلاعاتی در مورد نحوه رفع موقت اشکال چاپگر منتشر کردند. این کار مستلزم دسترسی فیزیکی به دستگاه و انجام چند مرحله ساده بود. در نتیجه، امنیت اطلاعات زیراکس در دوره‌های آموزشی پیشرفته مسکو در سطح بالایی باقی ماند.

تیم دانشگاهی SEDICOMM : آکادمی سیسکو ، موسسه حرفه‌ای لینوکس ، موسسه پایتون.