ज़ेरॉक्स प्रिंटर में एक खतरनाक भेद्यता ने उन्हें पूरी तरह से अक्षम कर दिया, व्याख्यान का सूचना सुरक्षा पाठ्यक्रम मास्को

ज़ेरॉक्स प्रिंटर में एक खतरनाक भेद्यता ने उन्हें पूरी तरह से अक्षम कर दिया, व्याख्यान का सूचना सुरक्षा पाठ्यक्रम मास्को

ज़ेरॉक्स के प्रतिनिधियों ने अपने उपकरणों में एक खतरनाक खामी का खुलासा किया। इसका पता डेढ़ साल पहले चला था। हालांकि, कंपनी के विशेषज्ञ इस खामी को सार्वजनिक करने में हिचकिचा रहे थे क्योंकि इसे एक बेहद खतरनाक खामी माना जा रहा था और इससे बड़ी संख्या में उपकरण प्रभावित हो सकते थे। इस खामी ने कंपनी की सूचना सुरक्षा पर काफी असर डाला ।

मास्को में व्याख्यान के सूचना सुरक्षा पाठ्यक्रम की भेद्यता के बारे में क्या ज्ञात है

सबसे पहले, ज़ेरॉक्स दुनिया की अग्रणी कार्यालय उपकरण निर्माताओं में से एक है। कंपनी घरेलू उपयोग के लिए प्रिंटर, स्कैनर और कॉपियर भी बनाती है। उच्च गुणवत्ता वाले इन उपकरणों की लंबी सेवा अवधि होती है, जिसके कारण ये दुनिया भर के उपयोगकर्ताओं के बीच लोकप्रिय हैं। ज़ेरॉक्स उपकरणों की लोकप्रियता के कारण ही विशेषज्ञों ने इस खामी का पता चलने पर चिंता व्यक्त की। इसका मतलब है कि दुनिया भर के लाखों उपयोगकर्ताओं की सूचना सुरक्षा खतरे में है।

ऐसा प्रतीत होता है कि इस खामी के कारण हमलावर डिवाइस पर DoS त्रुटि उत्पन्न कर सकता था, जिससे डिवाइस लगभग पूरी तरह से काम करना बंद कर देता था। जब यह त्रुटि उत्पन्न होती थी, तो प्रिंटर स्वचालित रूप से रीबूट हो जाता था, लेकिन त्रुटि बनी रहती थी। इसके बाद इसे फिर से जबरन रीबूट करने की आवश्यकता पड़ती थी। इससे प्रिंटर पूरी तरह से अनुपयोगी हो जाता था। इसके अलावा, शोधकर्ताओं को इस बात की चिंता थी कि इस त्रुटि को दोहराना कितना आसान था।

उसी समय, एक निश्चित प्रकार के एक्सटेंशन वाली फ़ाइल का उपयोग करके भेद्यता एल्गोरिदम लॉन्च किया गया था। और यह इस तरह दिखता था:

  • प्रिंटर ने प्रिंट संसाधनों को परिभाषित करने के लिए फ़ाइल की प्रतिलिपि बनाई है;
  • एक दोषपूर्ण फ़ाइल के कारण DoS त्रुटि उत्पन्न हुई;
  • त्रुटि के लिए स्वचालित रीबूट की आवश्यकता थी;
  • चालू करने के बाद, प्रिंटर ने कतार में अंतिम फ़ाइल को प्रिंट करने का प्रयास किया।

दुर्भाग्य से, एक अनुभवी उपयोगकर्ता भी अपने आप ऐसे चक्र को बाधित नहीं कर सका। ऐसा करने के लिए, कई विशिष्ट कदम उठाना आवश्यक था। और किसी विशेष प्रिंटर मॉडल की ऑपरेटिंग विशेषताओं को भी समझें।

इतने लंबे समय तक भेद्यता को चुप क्यों रखा गया?

इस बग का पता 2019 में चला था। हालांकि, समस्या का पता लगाने वाले विशेषज्ञों ने तुरंत ज़ेरॉक्स प्रबंधन से संपर्क किया। उन्होंने अनुरोध किया कि इस खामी को सार्वजनिक न किया जाए। पता चला कि इससे कई बेहद लोकप्रिय प्रिंटर मॉडल प्रभावित हुए थे। इसका मतलब यह था कि बग के सार्वजनिक होने पर सभी डिवाइस खतरे में पड़ जाते। परिणामस्वरूप, कई कंपनियों की सूचना सुरक्षा खतरे में पड़ जाती।

निःसंदेह, ऐसा होने की अनुमति नहीं दी जा सकती। इसलिए, ज़ेरॉक्स डेवलपर्स ने इसे हमेशा के लिए हल करने के लिए समस्या का गहराई से अध्ययन करना शुरू किया। उनके पास पर्याप्त समय था, क्योंकि हैकर्स को नए बग के बारे में पता नहीं था. परिणामस्वरूप, यह दृष्टिकोण फलीभूत हुआ है। और पहले से ही 2020 में, ज़ेरॉक्स डेवलपर्स एक नया पैच जारी करने में सक्षम थे। लेकिन यह सभी उपकरणों की सुरक्षा के लिए पर्याप्त नहीं था। आख़िरकार, हर कोई जानता है कि प्रशासक अक्सर नए पैच की उपेक्षा करते हैं। चूँकि वे विशिष्ट उपकरणों के प्रदर्शन को ख़राब कर सकते हैं।

विशेषज्ञों को पैच इंस्टॉल करवाने में डेढ़ साल और लग गया। इसलिए, अब जाकर उन्होंने इस खामी का खुलासा किया है। एहतियात के तौर पर, शोधकर्ताओं ने प्रिंटर की इस गड़बड़ी को अस्थायी रूप से ठीक करने का तरीका भी प्रकाशित किया है। इसके लिए डिवाइस तक भौतिक पहुंच प्राप्त करना और कुछ सरल चरणों का पालन करना आवश्यक था। इसके परिणामस्वरूप, मॉस्को के उन्नत प्रशिक्षण पाठ्यक्रमों में ज़ेरॉक्स की सूचना सुरक्षा का स्तर उच्च बना रहा।

SEDICOMM यूनिवर्सिटी टीम : सिस्को अकादमी , लिनक्स प्रोफेशनल इंस्टीट्यूट , पायथन इंस्टीट्यूट