„Xerox“ atstovai atskleidė pavojingą savo įrangos pažeidžiamumą. Jis pirmą kartą buvo aptiktas prieš pusantrų metų. Tačiau bendrovės specialistai dvejojo, ar atskleisti šią klaidą, nes ji buvo laikoma ypač pavojinga ir galėjo paveikti daugybę įrenginių. Ši klaida padarė didelę įtaką bendrovės informacijos saugumui.
Kas žinoma apie pažeidžiamumą, informacijos saugumo paskaitų kursas Maskva
Visų pirma, „Xerox“ yra viena iš pirmaujančių biuro įrangos gamintojų pasaulyje. Įmonė taip pat gamina spausdintuvus, skaitytuvus ir kopijavimo aparatus namams. Ši aukštos kokybės įranga pasižymi ilgu tarnavimo laiku, todėl yra populiarus pasirinkimas tarp vartotojų visame pasaulyje. Būtent dėl „Xerox“ įrangos populiarumo ekspertai sunerimo dėl atrastos pažeidžiamumo. Tai reiškia, kad kyla pavojus milijonų vartotojų visame pasaulyje informacijos saugumui .
Matyt, dėl šios pažeidžiamumo užpuolikas galėjo įrenginyje sukelti DoS klaidą, dėl kurios jis praktiškai nustojo veikti. Kai klaida buvo suaktyvinta, spausdintuvas automatiškai buvo paleistas iš naujo, tačiau klaida išliko. Tada reikėjo dar kartą priverstinai paleisti kompiuterį iš naujo. Dėl to spausdintuvas tapo visiškai netinkamas naudoti. Be to, tyrėjus nerimavo, kaip lengva atkurti klaidą.
Tuo pačiu metu pažeidžiamumo algoritmas buvo paleistas naudojant failą su tam tikro tipo plėtiniu. Ir atrodė taip:
- spausdintuvas nukopijavo failą, kad nustatytų spausdinimo išteklius;
- klaidingas failas sukėlė DoS klaidą;
- dėl klaidos reikėjo automatiškai paleisti iš naujo;
- Įjungus, spausdintuvas bandė spausdinti paskutinį failą eilėje.
Deja, net patyręs vartotojas pats negalėjo nutraukti tokio ciklo. Norint tai padaryti, reikėjo atlikti keletą konkrečių veiksmų. Taip pat supraskite konkretaus spausdintuvo modelio veikimo ypatybes.
Kodėl apie pažeidžiamumą taip ilgai buvo nutylima?
Klaida buvo aptikta dar 2019 m. Tačiau specialistai, kurie aptiko problemą, nedelsdami susisiekė tiesiogiai su „Xerox“ vadovybe. Jie savo ruožtu paprašė, kad pažeidžiamumas nebūtų paviešintas. Paaiškėjo, kad jis paveikė kelis itin populiarius spausdintuvų modelius. Tai reiškė, kad, kai klaida bus paviešinta, visiems įrenginiams iškils pavojus. Dėl to daugelio įmonių informacijos saugumas bus pažeistas.
Žinoma, tai negalėjo leistis. Todėl „Xerox“ kūrėjai pradėjo nuodugniai tyrinėti problemą, kad ją išspręstų kartą ir visiems laikams. Jie turėjo pakankamai laiko, nes įsilaužėliai nežinojo apie naują klaidą. Todėl šis požiūris davė vaisių. O jau 2020 metais „Xerox“ kūrėjai galėjo išleisti naują pataisą. Tačiau to nepakako visai įrangai apsaugoti. Juk visi žino, kad administratoriai dažnai nepaiso naujų pataisų. Kadangi jie gali pabloginti konkrečių įrenginių veikimą.
Specialistams prireikė dar pusantrų metų, kad įtikintų daugumą vartotojų įdiegti pataisą. Taigi, tik dabar jie atskleidė pažeidžiamumą. Dėl viso pikto tyrėjai taip pat paskelbė informaciją, kaip laikinai ištaisyti spausdintuvo klaidą. Tam reikėjo gauti fizinę prieigą prie įrenginio ir atlikti kelis paprastus veiksmus. Dėl to „Xerox“ informacijos saugumas Maskvos pažangiuose mokymo kursuose išliko aukšto lygio.
SEDICOMM universiteto komanda : „Cisco“ akademija , „Linux Professional Institute“ , „Python Institute“.

