Xerox өкілдері өз жабдықтарындағы қауіпті осалдықты анықтады. Ол алғаш рет бір жарым жыл бұрын анықталған. Дегенмен, компания мамандары қатені жариялаудан тартынды, себебі ол аса қауіпті осалдық болып саналды және көптеген құрылғыларға әсер етуі мүмкін еді. Бұл қате компанияның ақпараттық қауіпсіздігіне айтарлықтай әсер етті.
Мәскеудегі дәрістердің осалдықтары, ақпараттық қауіпсіздік курсы туралы не белгілі
Ең алдымен, Xerox әлемдегі жетекші кеңсе техникасын өндірушілердің бірі болып табылады. Компания сонымен қатар үйге арналған принтерлер, сканерлер және көшіргіштер шығарады. Бұл жоғары сапалы жабдық ұзақ қызмет ету мерзіміне ие, бұл оны бүкіл әлемдегі пайдаланушылар үшін танымал таңдау етеді. Xerox жабдықтарының танымалдылығына байланысты сарапшылар осалдықтың анықталуына алаңдады. Бұл бүкіл әлемдегі миллиондаған пайдаланушылардың ақпараттық қауіпсіздігіне қауіп төнгенін білдіреді.
Шамасы, осалдық шабуылдаушыға құрылғыда DoS қатесін тудыруға мүмкіндік берді, бұл оның іс жүзінде жұмысын тоқтатуға әкелді. Қате іске қосылған кезде, принтер автоматты түрде қайта іске қосылды, бірақ қате сақталды. Содан кейін қайтадан мәжбүрлі қайта жүктеу қажет болды. Бұл принтерді мүлдем пайдалануға жарамсыз етті. Сонымен қатар, зерттеушілер қатені қайта жасаудың қаншалықты оңай екеніне алаңдады.
Бұл ретте осалдық алгоритмі кеңейтімнің белгілі бір түрі бар файлды пайдалану арқылы іске қосылды. Және ол келесідей болды:
- принтер басып шығару ресурстарын анықтау үшін файлды көшірді;
- ақаулы файл DoS қатесін тудырды;
- қате автоматты түрде қайта жүктеуді қажет етті;
- Қосқаннан кейін принтер кезектегі соңғы файлды басып шығаруға тырысты.
Өкінішке орай, тіпті тәжірибелі пайдаланушы мұндай циклды өздігінен үзе алмады. Ол үшін бірқатар нақты қадамдар жасау қажет болды. Сондай-ақ белгілі бір принтер үлгісінің жұмыс мүмкіндіктерін түсініңіз.
Неліктен осалдық ұзақ уақыт бойы үнсіз қалды?
Қате 2019 жылы анықталды. Дегенмен, мәселені анықтаған мамандар дереу Xerox басшылығымен тікелей байланысқа шықты. Олар өз кезегінде осалдықты жарияламауды сұрады. Белгілі болғандай, ол бірнеше өте танымал принтер модельдеріне әсер еткен. Бұл қате жарияланғаннан кейін барлық құрылғыларға қауіп төнетінін білдірді. Нәтижесінде көптеген компаниялардың ақпараттық қауіпсіздігіне нұқсан келтірілді.
Әрине, бұған жол беруге болмайды. Сондықтан Xerox әзірлеушілері мәселені біржола шешу үшін оны терең зерттей бастады. Оларда жеткілікті уақыт болды, өйткені хакерлер жаңа қате туралы білмеді. Нәтижесінде бұл әдіс өз жемісін берді. Ал 2020 жылы Xerox әзірлеушілері жаңа патч шығара алды. Бірақ бұл барлық жабдықты қорғау үшін жеткіліксіз болды. Өйткені, әкімшілер жиі жаңа патчтарды елемейтінін бәрі біледі. Өйткені олар белгілі бір құрылғылардың өнімділігін төмендетуі мүмкін.
Мамандарға көптеген пайдаланушыларға патчты орнату үшін тағы бір жарым жыл қажет болды. Сондықтан, олар осалдықты енді ғана ашты. Қажет болған жағдайда, зерттеушілер принтердің қатесін уақытша қалай түзетуге болатыны туралы ақпаратты да жариялады. Бұл құрылғыға физикалық қол жеткізуді және бірнеше қарапайым қадамдарды орындауды қажет етті. Нәтижесінде, Xerox компаниясының Мәскеудегі біліктілікті арттыру курстарындағы ақпараттық қауіпсіздігі жоғары деңгейде қалды.
SEDICOMM университетінің командасы : Cisco академиясы , Linux кәсіби институты , Python институты.

