Reprezentanții Xerox au dezvăluit o vulnerabilitate periculoasă în echipamentele lor. Aceasta a fost descoperită pentru prima dată acum un an și jumătate. Cu toate acestea, specialiștii companiei au ezitat să dezvăluie eroarea, deoarece era considerată o vulnerabilitate deosebit de periculoasă și ar fi putut afecta un număr mare de dispozitive. Această eroare a avut un impact semnificativ asupra securității informațiilor companiei.
Ce se știe despre vulnerabilitate, curs de securitate a informațiilor de la Moscova
În primul rând, Xerox este unul dintre principalii producători mondiali de echipamente de birou. Compania creează, de asemenea, imprimante, scanere și copiatoare pentru uz casnic. Aceste echipamente de înaltă calitate au o durată lungă de viață, ceea ce le face o alegere populară pentru utilizatorii din întreaga lume. Tocmai datorită popularității echipamentelor Xerox, experții au fost alarmați de descoperirea vulnerabilității. Aceasta înseamnă că securitatea informațiilor a milioane de utilizatori din întreaga lume este compromisă.
Se pare că vulnerabilitatea a permis unui atacator să declanșeze o eroare DoS pe dispozitiv, provocând practic oprirea acestuia din funcționare. Când eroarea a fost declanșată, imprimanta a repornit automat, dar eroarea a persistat. Apoi a fost necesară o repornire forțată. Acest lucru a făcut imprimanta complet inutilizabilă. În plus, cercetătorii au fost îngrijorați de cât de ușor a fost să reproducă eroarea.
În același timp, algoritmul de vulnerabilitate a fost lansat folosind un fișier cu un anumit tip de extensie. Și arăta așa:
- imprimanta a copiat fișierul pentru a defini resursele de imprimare;
- un fișier defect a declanșat o eroare DoS;
- eroarea a necesitat o repornire automată;
- După pornire, imprimanta a încercat să imprime ultimul fișier din coadă.
Din păcate, nici măcar un utilizator experimentat nu a putut întrerupe singur un astfel de ciclu. Pentru a face acest lucru, a fost necesar să se facă o serie de pași specifici. Și, de asemenea, înțelegeți caracteristicile de operare ale unui anumit model de imprimantă.
De ce vulnerabilitatea a fost tăcută atât de mult timp?
Eroarea a fost descoperită încă din 2019. Cu toate acestea, specialiștii care au descoperit problema au contactat imediat direct conducerea Xerox. Aceștia, la rândul lor, au cerut ca vulnerabilitatea să nu fie făcută publică. S-a dovedit că afecta mai multe modele de imprimante extrem de populare. Aceasta însemna că, odată ce eroarea ar fi făcută publică, toate dispozitivele ar fi fost în pericol. Prin urmare, securitatea informațiilor multor companii ar fi fost compromisă.
Desigur, acest lucru nu putea fi lăsat să se întâmple. Prin urmare, dezvoltatorii Xerox au început să studieze problema în profunzime pentru a o rezolva odată pentru totdeauna. Au avut suficient timp, deoarece hackerii nu știau despre noul bug. Drept urmare, această abordare a dat roade. Și deja în 2020, dezvoltatorii Xerox au putut să lanseze un nou patch. Dar acest lucru nu a fost suficient pentru a proteja toate echipamentele. La urma urmei, toată lumea știe că administratorii neglijează adesea noile patch-uri. Deoarece pot degrada performanța anumitor dispozitive.
A durat încă un an și jumătate până când specialiștii au reușit să-i convingă pe majoritatea utilizatorilor să instaleze patch-ul. Așadar, abia acum au dezvăluit vulnerabilitatea. Pentru orice eventualitate, cercetătorii au publicat și informații despre cum să remedieze temporar eroarea imprimantei. Acest lucru a necesitat obținerea accesului fizic la dispozitiv și efectuarea câtorva pași simpli. Drept urmare, securitatea informațiilor Xerox la cursurile de formare avansată de la Moscova a rămas la un nivel ridicat.
Echipa Universității SEDICOMM : Academia Cisco , Institutul Profesional Linux , Institutul Python.

