Xerox pārstāvji sacīja, ka viņu aprīkojumam ir bīstama ievainojamība. Turklāt viņi to pirmo reizi varēja atklāt pirms pusotra gada. Tomēr uzņēmuma speciālisti neuzdrošinājās publiskot informāciju par šo kļūdu. Jo tā bija viena no visbīstamākajām ievainojamībām un varēja kaitēt lielam skaitam ierīču. Šīs kļūdas dēļ informācijas drošības lekciju kurss Maskava visu uzņēmumu.
Kas zināms par ievainojamību, informācijas drošības lekciju kurss Maskava
Pirmkārt, Xerox ir viens no pasaules vadošajiem biroja tehnikas ražotājiem. Uzņēmums ražo arī printerus, skenerus un kopētājus mājām. Tas ir augstas kvalitātes aprīkojums, kam ir ilgs kalpošanas laiks. Tāpēc lietotāji visā pasaulē izvēlas iegādāties šīs ierīces. Tieši Xerox tehnoloģijas popularitātes dēļ eksperti satraucās par ziņām par atrasto ievainojamību. Galu galā tas nozīmē, ka informācijas drošības kursi Maskava miljoniem lietotāju pasaulē bija zemā līmenī.
Acīmredzot, izmantojot ievainojamību iebrucējs var izraisīt DoS kļūdu ierīcē. Tā rezultātā viņi gandrīz pilnībā pārstāja darboties. Kad kļūda sākās, printeris automātiski atsāknējās, taču kļūda nepazuda. Un viņš atkal pieprasīja piespiedu atsāknēšanu. Tādējādi bija absolūti neiespējami izmantot printeri paredzētajam mērķim. Tajā pašā laikā eksperti bija arī nobažījušies par to, cik viegli ir reproducēt kļūdu.
Tajā pašā laikā ievainojamības algoritms tika palaists, izmantojot failu ar noteikta veida paplašinājumu. Un tas izskatījās šādi:
- printeris ir nokopējis failu, lai definētu drukas resursus;
- kļūdains fails izraisīja DoS kļūdu;
- kļūda prasīja automātisku atsāknēšanu;
- Pēc ieslēgšanas printeris mēģināja izdrukāt pēdējo rindā esošo failu.
Diemžēl pat pieredzējis lietotājs nevarēja patstāvīgi pārtraukt šādu ciklu. Lai to izdarītu, bija jāveic vairākas konkrētas darbības. Un arī izprotiet konkrēta printera modeļa darbības funkcijas.
Kāpēc ievainojamība tik ilgi tika klusēta?
Kļūda tika atklāta 2019. gadā. Tomēr speciālisti, kuri konstatēja problēmu, steidzās nekavējoties sazināties tieši ar Xerox vadību. Viņi savukārt lūdza neaizsargātību publiskot. Kā izrādījās, tas skāra vairākus ārkārtīgi populārus printeru modeļus vienlaikus. Un tas nozīmēja, ka pēc informācijas par kļūdu publiskošanas visas ierīces tiks apdraudētas. Tāpēc informācijas drošības apmācības kursi Maskava cietīs daudzi uzņēmumi.
Protams, to nevarēja pieļaut. Tāpēc Xerox izstrādātāji sāka padziļināti izpētīt problēmu, lai to atrisinātu vienreiz un uz visiem laikiem. Viņiem bija pietiekami daudz laika, jo hakeri nezināja par jauno kļūdu. Rezultātā šī pieeja ir devusi augļus. Un jau 2020. gadā Xerox izstrādātāji varēja izlaist jaunu ielāpu. Bet ar to nepietika, lai aizsargātu visu aprīkojumu. Galu galā visi zina, ka administratori bieži atstāj novārtā jaunus ielāpus. Tā kā tie var pasliktināt noteiktu ierīču veiktspēju.
Speciālistiem bija vajadzīgs vēl pusotrs gads, līdz vairumam lietotāju, lai instalētu ielāpu. Un tāpēc tikai tagad viņi runāja par ievainojamību. Tāpat katram gadījumam pētnieki publicēja informāciju par to, kā uz laiku atbrīvot printeri no kļūdas. Lai to izdarītu, bija pietiekami iegūt fizisku piekļuvi ierīcei un veikt dažas vienkāršas darbības. Un rezultātā informācijas drošības kvalifikācijas paaugstināšanas kursi Maskava Xerox palika labā līmenī.
Komanda SEDICOMM universitāte: Cisco akadēmija, Linux Profesionālais institūts, Python institūts.

