Контроллеры Samsung защитят устройства от взлома в процессе зарядки

Контроллеры Samsung защитят устройства от взлома в процессе зарядки

Компания Samsung объявила о запуске двух новых контроллеров USB Type-C для более эффективной и быстрой зарядки устройств. Помимо усовершенствований в этой области, нововведения помогут защитить устройства от взлома в процессе зарядки аккумулятора.

Два новых контроллера SE8A и MM101 полностью отвечают последним спецификациям USB — USB-PD 3.0 — для быстрой подзарядки устройств. SE8A и MM101 в состоянии определить, поддерживает ли подключенный девайс USB-PD 3.0.

Оба контроллера поддерживают мощность до 100 Вт, для сравнения — обычные зарядки предлагают 10 Вт. Такой подход позволит использовать новые зарядки от Samsung для планшетов, ноутбуков и мониторов.

SE8A также включает Secure Element Integrated Circuit, что добавит дополнительный уровень безопасности — ключ безопасности для хранилища, а также возможность шифрования и расшифровки конфиденциальных данных на устройстве.

По словам Samsung, эти меры защитят пользователей от попыток взлома в процессе подзарядки девайса.

MM101, в свою очередь, поддерживает алгоритм симметричного шифрования для аутентификации. Более того, контроллер может измерить степень влажности, чтобы обеспечить безопасность процесса зарядки.

Напомним, что на днях специалисты X-Force Threat Intelligence предупреждали об опасности зарядных станций USB в аэропортах. Киберпреступники могут модифицировать эти USB-порты, чтобы установить на смартфон пользователя вредоносную программу и скачать хранимую на устройстве информацию.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Xerox втихую закрыла уязвимость, превращающую принтер в бесполезный кирпич

Грозящая DoS уязвимость в принтерах Xerox была обнаружена полтора года назад. В ответ на уведомление вендор подтвердил наличие проблемы, однако о выпуске патча автор находки узнал лишь вчера — из бюллетеня от 27 января, опубликованного на сайте компании.

Уязвимость CVE-2022-23968, которую в Xerox оценили как критическую, позволяет вызвать постоянный отказ в обслуживании с помощью специально созданного TIFF-файла, отосланного в запросе HTTP POST. Эксплойт можно осуществить по сети или через интернет, особых разрешений для этого не требуется.

Проблему обнаружил исследователь из NeoSmart Technologies Махмуд аль-Кудси (Mahmoud Al-Qudsi). Как оказалось, веб-интерфейс Xerox поддерживает формат TIFF, однако при парсинге таких изображений принтер может выдать ошибку и прочно зависнуть.

В ходе эксперимента аль-Кудси удалось вызвать DoS при попытке вывода на печать многостраничного TIFF-документа с неполным каталогом изображений. Система сразу же вывела сообщение об ошибке и запросила холодную перезагрузку, однако перезапуск не помог — принтер попытался возобновить выполнение задания печати и столкнулся с той же проблемой.

Цикл оказался бесконечным, отключение принтера от сети положение не спасало; интерфейс очереди печати тоже отказал. По словам автора находки, очистить очередь печати в этом случае можно лишь запуском процесса обновления прошивки; проблему решит также очистка памяти устройства вручную, через физический доступ.

Уязвимости подвержены полтора десятка моделей семейства VersaLink и два принтера WorkCentre и Phaser с прошивками версий ниже xx.61.23 (вышла в июне 2020 года). Полный список затронутых продуктов приведен в бюллетене Xerox. В качестве временной меры защиты аль-Кудси советует запретить неавторизованный доступ к принтеру через настройки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru