Xerox printerlaridagi xavfli zaiflik ularni butunlay o'chirib qo'ydi, Moskva ma'ruzalarining axborot xavfsizligi kursi

Xerox printerlaridagi xavfli zaiflik ularni butunlay o'chirib qo'ydi, Moskva ma'ruzalarining axborot xavfsizligi kursi

Maqolalar

Xerox vakillari o'z uskunalarida xavfli zaiflikni aniqladilar. U birinchi marta bir yarim yil oldin aniqlangan edi. Biroq, kompaniya mutaxassislari bu xatoni oshkor qilishdan ikkilanishdi, chunki u juda xavfli zaiflik deb hisoblangan va ko'plab qurilmalarga ta'sir qilishi mumkin edi. Ushbu xato kompaniyaning axborot xavfsizligiga sezilarli ta'sir ko'rsatdi.

Zaiflik haqida ma'lum bo'lgan ma'ruzalar, axborot xavfsizligi kursi Moskva

Avvalo, Xerox dunyodagi yetakchi ofis uskunalari ishlab chiqaruvchilardan biri hisoblanadi. Kompaniya shuningdek, uy uchun printerlar, skanerlar va nusxa ko'chirish moslamalarini ham ishlab chiqaradi. Ushbu yuqori sifatli uskuna uzoq xizmat qilish muddatiga ega, bu uni butun dunyo bo'ylab foydalanuvchilar uchun mashhur tanlovga aylantiradi. Xerox uskunalarining mashhurligi tufayli mutaxassislar zaiflikning aniqlanishidan xavotirda edilar. Bu shuni anglatadiki, butun dunyo bo'ylab millionlab foydalanuvchilarning axborot xavfsizligi xavf ostida.

Ko'rinishidan, zaiflik tajovuzkorga qurilmada DoS xatosini ishga tushirishga imkon berdi, bu esa uning deyarli ishlamay qolishiga olib keldi. Xatolik ishga tushirilganda, printer avtomatik ravishda qayta ishga tushdi, ammo xatolik davom etdi. Keyin yana majburiy qayta ishga tushirishni talab qildi. Bu printerni butunlay yaroqsiz holga keltirdi. Bundan tashqari, tadqiqotchilar xatoni qayta tiklash qanchalik osonligidan xavotirda edilar.

Shu bilan birga, zaiflik algoritmi ma'lum turdagi kengaytmali fayl yordamida ishga tushirildi. Va u shunday ko'rinardi:

  • printer chop etish resurslarini aniqlash uchun fayldan nusxa ko'chirgan;
  • noto'g'ri fayl DoS xatosini keltirib chiqardi;
  • xato avtomatik qayta ishga tushirishni talab qildi;
  • Yoqilgandan so'ng, printer navbatdagi oxirgi faylni chop etishga harakat qildi.

Afsuski, hatto tajribali foydalanuvchi ham bunday tsiklni mustaqil ravishda to'xtata olmadi. Buning uchun bir qator aniq chora-tadbirlarni amalga oshirish kerak edi. Shuningdek, ma'lum bir printer modelining ishlash xususiyatlarini tushuning.

Nega zaiflik uzoq vaqt davomida jim bo'lib qoldi?

Xato 2019-yilda aniqlangan. Biroq, muammoni aniqlagan mutaxassislar darhol Xerox rahbariyati bilan bevosita bog'lanishdi. Ular, o'z navbatida, zaiflik haqida ommaga oshkor qilinmaslikni so'rashdi. Ma'lum bo'lishicha, bu bir nechta juda mashhur printer modellariga ta'sir qilgan. Bu shuni anglatadiki, xato ommaga oshkor qilingandan so'ng, barcha qurilmalar xavf ostida qoladi. Natijada, ko'plab kompaniyalarning axborot xavfsizligi xavf ostida qoladi.

Albatta, bunga yo'l qo'yib bo'lmaydi. Shu sababli, Xerox ishlab chiquvchilari muammoni bir marta va butunlay hal qilish uchun uni chuqur o'rganishga kirishdilar. Ularda etarli vaqt bor edi, chunki xakerlar yangi xato haqida bilishmagan. Natijada bu yondashuv o‘z samarasini berdi. Va 2020 yilda Xerox ishlab chiquvchilari yangi yamoqni chiqarishga muvaffaq bo'lishdi. Ammo bu barcha jihozlarni himoya qilish uchun etarli emas edi. Axir, hamma biladiki, ma'murlar ko'pincha yangi yamoqlarni e'tiborsiz qoldiradilar. Chunki ular muayyan qurilmalarning ish faoliyatini yomonlashtirishi mumkin.

Mutaxassislar aksariyat foydalanuvchilarga yamoqni o'rnatishga yordam berish uchun yana bir yarim yil vaqt sarflashdi. Shunday qilib, ular zaiflikni endigina oshkor qilishdi. Tadqiqotchilar, ehtimol, printerdagi xatoni vaqtincha qanday tuzatish haqida ham ma'lumot e'lon qilishdi. Buning uchun qurilmaga jismoniy kirish huquqini olish va bir nechta oddiy amallarni bajarish kerak edi. Natijada, Moskvadagi malaka oshirish kurslarida Xeroxning axborot xavfsizligi yuqori darajada qoldi.

SEDICOMM universiteti jamoasi : Cisco akademiyasi , Linux professional instituti , Python instituti.