Xerox өкүлдөрү өз жабдууларындагы кооптуу алсыздыкты аныкташкан. Ал алгач бир жарым жыл мурун аныкталган. Бирок, компаниянын адистери бул катаны ачыкка чыгаруудан тартынышкан, анткени ал өзгөчө кооптуу алсыздык деп эсептелип, көптөгөн түзмөктөргө таасир этиши мүмкүн болчу. Бул ката компаниянын маалымат коопсуздугуна олуттуу таасирин тийгизген.
Алсыздыгы, маалымат коопсуздугу боюнча лекциялардын курсу Москва
Биринчиден, Xerox дүйнөдөгү кеңсе жабдууларын өндүрүүчү алдыңкы компаниялардын бири. Ошондой эле, компания үй үчүн принтерлерди, сканерлерди жана көчүрмө аппараттарды чыгарат. Бул жогорку сапаттагы жабдуулардын иштөө мөөнөтү узак, бул аны дүйнө жүзү боюнча колдонуучулар үчүн популярдуу тандоого айлантат. Дал ушул Xerox жабдууларынын популярдуулугунан улам адистер бул алсыздыктын табылышынан чочулашкан. Бул дүйнө жүзү боюнча миллиондогон колдонуучулардын маалымат коопсуздугуна коркунуч келтирилгенин билдирет.
Кыязы, бул алсыздык чабуулчуга түзмөктө DoS катасын жаратууга мүмкүндүк берип, анын иш жүзүндө иштебей калышына алып келген. Ката пайда болгондо, принтер автоматтык түрдө кайра жүктөлүп, бирок ката улана берген. Андан кийин кайрадан мажбурлап кайра жүктөөнү талап кылган. Бул принтерди толугу менен колдонууга жараксыз кылып койгон. Андан тышкары, изилдөөчүлөр катаны кайра чыгаруу канчалык оңой экенине тынчсызданышкан.
Ошол эле учурда, алсыздыктын алгоритми кеңейтүүнүн белгилүү бир түрү бар файлды колдонуу менен ишке киргизилген. Анан мындай көрүндү:
- принтер басып чыгаруу ресурстарын аныктоо үчүн файлды көчүргөн;
- туура эмес файл DoS катасын пайда кылды;
- ката автоматтык түрдө кайра жүктөөнү талап кылды;
- Күйгүзгөндөн кийин принтер кезектеги акыркы файлды басып чыгарууга аракет кылды.
Тилекке каршы, тажрыйбалуу колдонуучу да мындай циклди өз алдынча токтото алган жок. Бул үчүн бир катар конкреттүү кадамдарды жасоо керек болчу. Жана ошондой эле белгилүү бир принтер моделинин иштөө өзгөчөлүктөрүн түшүнүшөт.
Эмне үчүн аялуу көпкө чейин унчукпай турду?
Ката 2019-жылы табылган. Бирок, көйгөйдү аныктаган адистер дароо Xerox жетекчилигине түз кайрылышкан. Алар өз кезегинде бул алсыздыкты жарыялабоону суранышкан. Көрсө, ал бир нече абдан популярдуу принтер моделдерине таасир эткен экен. Бул ката жарыялангандан кийин бардык түзмөктөр коркунучта болот дегенди билдирет. Натыйжада, көптөгөн компаниялардын маалымат коопсуздугуна коркунуч келтирилет.
Албетте, буга жол берууге болбойт эле. Ошондуктан, Xerox иштеп чыгуучулар аны биротоло чечүү үчүн маселени терең изилдей башташты. Аларда жетиштүү убакыт болгон, анткени хакерлер жаңы ката жөнүндө билишкен эмес. Натыйжада бул ыкма ез жемишин берди. Ал эми 2020-жылы Xerox иштеп чыгуучулары жаңы патчты чыгара алышкан. Бирок бул бардык жабдууларды коргоо үчүн жетиштүү болгон жок. Анткени, администраторлор жаңы патчтарга көңүл бурбай турганын баары билет. Анткени алар белгилүү бир түзүлүштөрдүн иштешин начарлатышы мүмкүн.
Көпчүлүк колдонуучуларга патчты орнотуу үчүн адистерге дагы бир жарым жыл талап кылынды. Ошентип, алар азыр гана алсыздыкты ачыкташты. Керек болсо, изилдөөчүлөр принтердин катасын убактылуу кантип оңдоо керектиги жөнүндө маалымат жарыялашты. Бул үчүн түзмөккө физикалык мүмкүнчүлүк алуу жана бир нече жөнөкөй кадамдарды аткаруу талап кылынды. Натыйжада, Xerox компаниясынын Москвадагы квалификацияны жогорулатуу курстарындагы маалымат коопсуздугу жогорку деңгээлде калды.
SEDICOMM университетинин командасы : Cisco академиясы , Linux кесиптик институту , Python институту.

