Принтеры Canon могут раскрыть данные подключения к вашей сети Wi-Fi

Принтеры Canon могут раскрыть данные подключения к вашей сети Wi-Fi

Принтеры Canon могут раскрыть данные подключения к вашей сети Wi-Fi

Компания Canon предупредила пользователей домашних и офисных струйных принтеров о рисках передачи данных Wi-Fi-подключения третьим лицам. Проблема в том, что эти данные не стираются во время инициализации, как это должно быть.

Условная уязвимость может привести к тому, что содержимое памяти принтера откроется сотрудникам мастерских, а также временным пользователям и потенциальным покупателям устройства.

Брешь открывает данные о подключении к вашей сети Wi-Fi. Известно, что эта информация хранится в самих принтерах и зависит от их модели и конфигурации. Как правило, там можно найти сетевой идентификатор (SSID), пароль, тип сети (WPA3, WEP и пр.), назначенный IP-адрес, сетевой профиль и MAC-адрес.

Получив эти сведения, злоумышленники могут проникнуть в сеть владельца устройства, а уже оттуда — добраться до общих ресурсов и конфиденциальных данных.

Среди затронутых принтеров Canon слишком много моделей (196), есть смысл перечислить только несколько серий: E, G, GX, iB, iP, MB, MG, MX, PRO, TR, TS и XK.

Японская компания опубликовала отдельный документ, который должен помочь пользователям проверить, затрагивает ли их описанная уязвимость. Перед продажей или передачей принтера третьему лицу Canon настоятельно рекомендует стереть настройки Wi-Fi.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СберЛизинг открыл программу по поиску уязвимостей

Компания «СберЛизинг» объявила о запуске программы по проверке безопасности своих цифровых сервисов. Участникам предлагается протестировать сайт, личный кабинет, чат-бота и другие корпоративные ресурсы.

Найденные уязвимости будут оцениваться по степени критичности. Размер вознаграждения может достигать 100 тысяч рублей.

Программа проводится на платформе BI.ZONE Bug Bounty, где компании открывают свои сервисы для независимых исследователей, а те сообщают о найденных проблемах.

По словам представителей «СберЛизинга», компания стремится развивать цифровые сервисы, но при этом учитывать связанные с ними риски и усиливать защиту. В BI.ZONE отмечают, что сотрудничество с баг-хантерами помогает находить и устранять уязвимости до того, как ими воспользуются злоумышленники.

Напомним, вчера мы сообщали, что K2 Cloud также запускает программу баг-баунти для защиты своих облачных сервисов. Первый этап пройдёт в закрытом формате: участвовать смогут только исследователи, проверенные на платформе Standoff Bug Bounty от Positive Technologies.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru