Xerox-ის პრინტერებში სახიფათო დაუცველობამ სრულიად გამორთო ისინი, მოსკოვის ლექციების ინფორმაციული უსაფრთხოების კურსი

Xerox-ის პრინტერებში სახიფათო დაუცველობამ სრულიად გამორთო ისინი, მოსკოვის ლექციების ინფორმაციული უსაფრთხოების კურსი

Xerox-ის წარმომადგენლებმა განაცხადეს, რომ მათ აღჭურვილობას ჰქონდა საშიში დაუცველობა. უფრო მეტიც, მათ პირველად შეძლეს მისი აღმოჩენა წელიწადნახევრის წინ. თუმცა კომპანიის სპეციალისტებმა ვერ გაბედეს ამ ხარვეზის შესახებ საჯარო ინფორმაციის გაცემა. იმის გამო, რომ ეს იყო ერთ-ერთი ყველაზე საშიში დაუცველობა და შეიძლება ზიანი მიაყენოს მოწყობილობების დიდ რაოდენობას. ამ შეცდომის გამო, ლექციების ინფორმაციული უსაფრთხოების კურსი მოსკოვი მთელი კომპანია.

რა არის ცნობილი მოწყვლადობის შესახებ, ლექციების ინფორმაციული უსაფრთხოების კურსი მოსკოვი

პირველ რიგში, Xerox არის საოფისე ტექნიკის ერთ-ერთი წამყვანი მწარმოებელი მსოფლიოში. კომპანია ასევე ქმნის პრინტერებს, სკანერებსა და ქსეროქსებს სახლისთვის. ეს არის მაღალი ხარისხის მოწყობილობა, რომელსაც აქვს ხანგრძლივი მომსახურების ვადა. ამიტომ, მომხმარებლები მთელ მსოფლიოში ურჩევნიათ შეიძინონ ეს მოწყობილობები. სწორედ Xerox-ის ტექნოლოგიის პოპულარობის გამო ექსპერტები შეშფოთდნენ აღმოჩენილი დაუცველობის შესახებ ამბებით. ყოველივე ამის შემდეგ, ეს იმას ნიშნავს ინფორმაციული უსაფრთხოების კურსები მოსკოვში მსოფლიოში მილიონი მომხმარებელი დაბალ დონეზე იყო.

როგორც ჩანს, დაუცველობის გამოყენებით შემოჭრილი შეიძლება გამოიწვიოს DoS შეცდომა მოწყობილობაზე. შედეგად, მათ თითქმის მთლიანად შეწყვიტეს მუშაობა. როდესაც შეცდომა დაიწყო, პრინტერი ავტომატურად გადაიტვირთა, მაგრამ შეცდომა არ გაქრა. და მან კვლავ მოითხოვა იძულებითი გადატვირთვა. ამრიგად, აბსოლუტურად შეუძლებელი იყო პრინტერის დანიშნულებისამებრ გამოყენება. ამავდროულად, ექსპერტები ასევე შეშფოთებულნი იყვნენ იმაზე, თუ რამდენად ადვილი იყო შეცდომის გამრავლება.

ამავდროულად, დაუცველობის ალგორითმი ამოქმედდა ფაილის გამოყენებით გარკვეული ტიპის გაფართოებით. და ასე გამოიყურებოდა:

  • პრინტერმა დააკოპირა ფაილი ბეჭდური რესურსების დასადგენად;
  • გაუმართავმა ფაილმა გამოიწვია DoS შეცდომა;
  • შეცდომა მოითხოვდა ავტომატურ გადატვირთვას;
  • ჩართვის შემდეგ, პრინტერმა სცადა რიგის ბოლო ფაილის დაბეჭდვა.

სამწუხაროდ, გამოცდილ მომხმარებელმაც კი ვერ შეაჩერა ასეთი ციკლი დამოუკიდებლად. ამისათვის საჭირო იყო არაერთი კონკრეტული ნაბიჯის გადადგმა. ასევე გაიგეთ კონკრეტული პრინტერის მოდელის ოპერაციული მახასიათებლები.

რატომ დუმდა ამდენი ხნის განმავლობაში დაუცველობა?

შეცდომა ჯერ კიდევ 2019 წელს აღმოაჩინეს. თუმცა, სპეციალისტებმა, რომლებმაც პრობლემა აღმოაჩინეს, სასწრაფოდ დაუყოვნებლივ დაუკავშირდნენ Xerox-ის მენეჯმენტს. ისინი, თავის მხრივ, ითხოვდნენ, რომ არ გამოეცხადებინათ დაუცველობა. როგორც გაირკვა, მან ერთდროულად რამდენიმე ძალიან პოპულარულ პრინტერზე იმოქმედა. და ეს იმას ნიშნავდა, რომ მას შემდეგ რაც ინფორმაცია შეცდომის შესახებ გამოქვეყნდა, ყველა მოწყობილობა საფრთხეში აღმოჩნდებოდა. აქედან გამომდინარე, ინფორმაციული უსაფრთხოების სასწავლო კურსები მოსკოვში ბევრი კომპანია დაზარალდება.

რა თქმა უნდა, ამის დაშვება არ შეიძლებოდა. ამიტომ, Xerox-ის დეველოპერებმა დაიწყეს პრობლემის სიღრმისეული შესწავლა, რათა ერთხელ და სამუდამოდ გადაეჭრათ იგი. მათ საკმარისი დრო ჰქონდათ, რადგან ჰაკერებმა არ იცოდნენ ახალი შეცდომის შესახებ. შედეგად, ამ მიდგომამ შედეგი გამოიღო. და უკვე 2020 წელს, Xerox-ის დეველოპერებმა შეძლეს ახალი პაჩის გამოშვება. მაგრამ ეს არ იყო საკმარისი ყველა აღჭურვილობის დასაცავად. ყოველივე ამის შემდეგ, ყველამ იცის, რომ ადმინისტრატორები ხშირად უგულებელყოფენ ახალ პატჩებს. ვინაიდან მათ შეუძლიათ გააუარესონ კონკრეტული მოწყობილობების მუშაობა.

სპეციალისტებს კიდევ წელიწადნახევარი დასჭირდათ მომხმარებელთა უმეტესობას პაჩის დასაყენებლად. და ამიტომ მხოლოდ ახლა ისაუბრეს დაუცველობაზე. ასევე, ყოველი შემთხვევისთვის, მკვლევარებმა გამოაქვეყნეს ინფორმაცია იმის შესახებ, თუ როგორ უნდა გაათავისუფლონ პრინტერი დროებით შეცდომისგან. ამისათვის საკმარისი იყო მოწყობილობაზე ფიზიკური წვდომა და რამდენიმე მარტივი ნაბიჯის შესრულება. და შედეგად ინფორმაციული უსაფრთხოების მოწინავე სასწავლო კურსები მოსკოვი Xerox დარჩა კარგ დონეზე.

გუნდი SEDICOMM უნივერსიტეტი: Cisco აკადემია, Linux– ის პროფესიული ინსტიტუტი, პითონის ინსტიტუტი.