Xerox-ի ներկայացուցիչներն ասել են, որ իրենց սարքավորումները վտանգավոր խոցելիություն ունեն։ Ավելին, նրանք առաջին անգամ կարողացել են բացահայտել այն մեկուկես տարի առաջ։ Սակայն ընկերության մասնագետները չհամարձակվեցին հրապարակային տեղեկատվություն հրապարակել այս սխալի մասին։ Քանի որ դա ամենավտանգավոր խոցելի կետերից էր և կարող էր վնասել մեծ թվով սարքեր: Այս սխալի պատճառով, որ Դասախոսությունների տեղեկատվական անվտանգության դասընթաց Մոսկվա ամբողջ ընկերությունը։
Ինչ է հայտնի խոցելիության մասին, դասախոսությունների տեղեկատվական անվտանգության դասընթաց Մոսկվա
Նախ, Xerox-ը գրասենյակային սարքավորումների համաշխարհային առաջատար արտադրողներից է: Ընկերությունը նաև ստեղծում է տպիչներ, սկաներներ և պատճենահանող սարքեր տան համար: Սա բարձրորակ սարքավորում է, որն ունի երկար սպասարկման ժամկետ: Ուստի ամբողջ աշխարհի օգտատերերը նախընտրում են գնել այդ սարքերը։ Հենց Xerox տեխնոլոգիայի հանրաճանաչության պատճառով էր, որ փորձագետները մտահոգված էին հայտնաբերված խոցելիության մասին լուրերով: Ի վերջո, սա նշանակում է, որ տեղեկատվական անվտանգության դասընթացներ Մոսկվա միլիոն օգտատեր աշխարհում ցածր մակարդակի վրա էր.
Ըստ երևույթին, օգտագործելով խոցելիությունը ներխուժող կարող է սարքի վրա DoS սխալ առաջացնել: Արդյունքում նրանք գրեթե ամբողջությամբ դադարեցին աշխատել։ Երբ սխալը սկսվեց, տպիչը ինքնաբերաբար վերագործարկվեց, բայց սխալը չվերացավ: Եվ նա նորից պահանջեց հարկադիր վերագործարկում: Այսպիսով, բացարձակապես անհնար էր տպիչն օգտագործել իր նպատակային նպատակներով: Միևնույն ժամանակ, փորձագետներին մտահոգում էր նաև, թե որքան հեշտ է վերարտադրել վրիպակը:
Միևնույն ժամանակ, խոցելիության ալգորիթմը գործարկվեց՝ օգտագործելով որոշակի տեսակի ընդլայնում ունեցող ֆայլ: Եվ դա այսպիսի տեսք ուներ.
- տպիչը պատճենել է ֆայլը՝ տպագիր ռեսուրսները սահմանելու համար.
- անսարք ֆայլը առաջացրել է DoS սխալ.
- սխալը պահանջում էր ավտոմատ վերագործարկում;
- Միացնելուց հետո տպիչը փորձեց տպել հերթի վերջին ֆայլը:
Ցավոք, նույնիսկ փորձառու օգտվողը չէր կարող ինքնուրույն ընդհատել նման ցիկլը: Դրա համար անհրաժեշտ էր մի շարք կոնկրետ քայլեր ձեռնարկել։ Եվ նաև հասկանալ տպիչի որոշակի մոդելի գործառնական առանձնահատկությունները:
Ինչու՞ խոցելիությունը լռեց այսքան ժամանակ:
Սխալը հայտնաբերվել է դեռևս 2019թ. Սակայն խնդիրը հայտնաբերած մասնագետները շտապել են անմիջապես դիմել Xerox-ի ղեկավարությանը։ Նրանք իրենց հերթին խնդրեցին չհրապարակել խոցելիությունը։ Ինչպես պարզվեց, այն ազդել է տպիչների մի քանի չափազանց հայտնի մոդելների վրա։ Իսկ դա նշանակում էր, որ վրիպակի մասին տեղեկատվության հրապարակումից հետո բոլոր սարքերը վտանգի տակ կհայտնվեն: Հետևաբար, տեղեկատվական անվտանգության դասընթացներ Մոսկվա շատ ընկերություններ կտուժեն։
Իհարկե, չէր կարելի թույլ տալ, որ դա տեղի ունենար։ Ուստի Xerox-ի մշակողները սկսեցին խորը ուսումնասիրել խնդիրը՝ այն մեկընդմիշտ լուծելու համար։ Նրանք բավական ժամանակ ունեին, քանի որ հաքերները չգիտեին նոր սխալի մասին։ Արդյունքում այս մոտեցումը տվել է իր պտուղները։ Իսկ արդեն 2020 թվականին Xerox-ի մշակողները կարողացան թողարկել նոր կարկատել։ Բայց սա բավարար չէր բոլոր սարքավորումները պաշտպանելու համար։ Ի վերջո, բոլորը գիտեն, որ ադմինիստրատորները հաճախ անտեսում են նոր patches: Քանի որ դրանք կարող են վատթարացնել կոնկրետ սարքերի աշխատանքը:
Մասնագետներից պահանջվեց ևս մեկուկես տարի, որպեսզի օգտատերերից շատերը տեղադրեն կարկատելը: Եվ դրա համար միայն հիմա խոսեցին խոցելիության մասին։ Բացի այդ, ամեն դեպքում, հետազոտողները հրապարակել են տեղեկատվություն այն մասին, թե ինչպես ժամանակավորապես ազատել տպիչը վրիպակից: Դա անելու համար բավական էր ձեռք բերել ֆիզիկական մուտք դեպի սարք և կատարել մի քանի պարզ քայլ: Եվ արդյունքում տեղեկատվական անվտանգության խորացված վերապատրաստման դասընթացներ Մոսկվա Xerox-ը մնաց լավ մակարդակի վրա:
Թիմ SEDICOMM համալսարան: Cisco ակադեմիա, Linux-ի մասնագիտական ինստիտուտ, Python ինստիտուտ.

