Zpět na seznam aktualit     Číst komentáře (2)     Verze pro tisk

Bezpečnostní problémy v tiskárnách HP mohou pomoci odhalit hesla

Autor: Batou   
10.8.2013

V některých modelech laserových tiskáren LaserJet Pro od HP může být kompromitováno administrátorské heslo pro jejich vzdálený přístup.


Síťové tiskárny z této řady obsahují skrytá URL natvrdo nastavená ve firmware - podobně jako tomu bylo u luxusních toalet. Tato skutečnost může sloužit k odhalení hesel do podoby plaintextu, stejně tak jako k získání informací o wi-fi (včetně WPS PINu). URL jdou navštívit i bez jinak nutné autentizace.

Tak třeba link

 http://IP_ADDRESS/dev/save_restore.xml 
obsahuje veškerou konfiguraci zařízení. Dokonce je i zobrazeno přístupové heslo, které se zdá na první pohled nějak zašifrované - je však pouze v hexadecimálním tvaru.

Informace o wi-fi jsou k nalezení pod odkazem

http://IP_ADDRESS:8080/IoMgmt/Adapters/wifi0/WPS/Pin
včetně zmíněného WPS hesla.

S tímto zjištěním přišel polský bezpečnostní analytik Michael Sajdak. Uvádí také, přesně jakých modelů se to týká (a možná mnohých dalších):

HP LaserJet Pro P1102w, HP LaserJet Pro P1606dn, HP LaserJet Pro CP1025nw, HP LaserJet Pro M1212nf MFP, HP LaserJet Pro M1213nf MFP, HP LaserJet Pro M1214nfh MFP, HP LaserJet Pro M1216nfh MFP, HP LaserJet Pro M1217nfw MFP, HP LaserJet Pro M1218nfs MFP.



Social Bookmarking

     





Hodnocení/Hlasovalo: 1/1

1  2  3  4  5    
(známkování jako ve škole)