新浪科技訊 北京時間11月28日晚間消息,美國計算機緊急響應小組(US-CERT)周一發(fā)布報告稱,三星制造的打印機存在一個后門管理員帳戶,很可能被黑客非法利用。
報告稱,該后門管理員帳戶被硬編碼在打印機固件中,可被黑客用于更改打印機配置,獲取敏感信息,如設備和網絡信息,或通過執(zhí)行惡意代碼發(fā)發(fā)動一步攻擊等。
報告稱,硬編碼帳戶無需驗證,可以通過打印機的簡單網絡管理協議(以下簡稱“SNMP”)訪問,甚至是在SNMP被禁用的情況下。
報告還指出,不僅三星品牌的打印機存在該后門管理員帳戶,由三星制造的戴爾品牌打印機同樣存在該問題。
三星對此表示道,2012年10月31日之后的產品不存在該問題。今年晚些時候,三星將推出一款補丁工具來解決該問題。
去年,哥倫比亞大學兩名研究人員曾在惠普LaserJet打印機中發(fā)現嚴重安全漏洞,允許黑客完全控制打印機。(李明)
(責任編輯:鑫報)