Les imprimantes Samsung victimes d’une backdoor
Mauvaise impression
Le 28 novembre 2012 à 16h03
2 min
Logiciel
Logiciel
Un chercheur a trouvé une faille inquiétante dans les firmwares des imprimantes Samsung. Le code contient en effet une porte dérobée qui, si elle pouvait être exploitée, permettrait à un attaquant de lire pleinement les travaux d’impression.
Le chercheur en sécurité Neil Smith a averti l’U.S. Computer Emergency Readiness Team (US-CERT) d’une faille de sécurité dans les imprimantes Samsung. Exploitée par un attaquant distant, elle permettrait notamment une lecture des travaux d’impression. La faute à une porte dérobée (backdoor) présente dans les firmwares de toutes les imprimantes vendues avant le 31 octobre. Toujours en théorie, l’attaquant pourrait en outre mettre à jour le firmware.
Comme l’explique l’US-CERT sur son site, la porte dérobée est présente sous la forme d’un compte administrateur ne réclamant aucun identifiant pour être exploité. Ce compte peut être exploité par le protocole SNMP (Simple Network Management Protocol). La faille est d’autant plus dangereuse qu’elle reste exploitable même si le SNMP est désactivé via l’utilitaire de configuration de l’imprimante. Neil Smith indique toutefois sur Twitter que les modèles les plus haut de gamme ne semblent pas touchés.
@hdmoore thanks! yeah, the only printers I've found it doesn't work on are the serious high end Samsung which run a diff chip/OS.
— Neil (@neilwillgettoit) Novembre 28, 2012
Samsung a été averti du problème, de même que Dell dont plusieurs imprimantes sont fabriquées par le géant coréen. La firme a précisé que les modèles commercialisés après le 31 octobre n’étaient pas affectés par le problème. En outre, sur toutes les pages de support des imprimantes, les firmwares ont été systématiquement enlevés pour l’instant.
Tant que la faille n’est pas corrigée et donc que les firmwares n’ont pas été mis à jour, l’US-CERT recommande de limiter l’accès de l’imprimante aux seules sources de confiance.
Voilà peu, des experts rappellaient les risques de piratage liés à l'utilisation d'imprimante en réseau.
Commentaires (32)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 28/11/2012 à 16h06
“Toujours en théorie, l’attaquant pourrait en outre mettre à jour le firmware”
Il y a beaucoup de pirates qui aiment passer leur temps à craquer des imprimantes pour les mettre à jour?
Le 28/11/2012 à 16h09
Le 28/11/2012 à 16h10
Le 28/11/2012 à 16h11
Le 28/11/2012 à 16h45
l’US-CERT recommande de limiter l’accès de l’imprimante aux seules sources de confiance.
C’est ça qui est con au final, on peut facilement tomber sur des copieurs en réseau d’entreprise non sécurisé juste en gogolisant un élément de la page web d’admin qui se sera fait indexer. Voire d’autres types de matos connecté genre caméra IP et j’en passe…
Comme quoi, la principale faille de sécurité n’est pas forcément dans le matériel…
Le 28/11/2012 à 16h55
“Exclusif : selon les partisans de François Fillon, les ordinateurs permettant de centraliser les résultats des différents bureaux de vote lors de l’élection contestée du nouveau président de l’UMP étaient reliés à des imprimantes de marque Samsung. C’est au moyen de ces imprimantes qu’ont été émis les états récapitulatifs des votes envoyés à la commission de contrôle. Or, ces imprimantes…”
Oui je sais c’est débile mais ça fait du bien " />
Le 28/11/2012 à 17h06
Le 28/11/2012 à 17h11
Le 28/11/2012 à 19h00
les mecs ne le savent pas…
Le 28/11/2012 à 20h47
" /> sous titre
Le 28/11/2012 à 20h48
Le 28/11/2012 à 22h16
Heureusement pas de failles dans mes enceintes, il pourrait entendre ce que j’écoute… " />
Plus sérieusement, je pense que pour les particuliers cette faille prête à sourire (même si elle doit être corriger quand même), c’est sûr que c’est moins drôle pour l’espionnage industriel.
Le 28/11/2012 à 23h04
Oh punaise mes copiés/collés Wikipédia !
Le 29/11/2012 à 01h29
Le 29/11/2012 à 06h07
Le hack des imprimante avec installation du CFW sur OFM sans downgrade et sans puce! je dit chapeau!!!
Les hacker PS3 devraient en prendre de la graine ^^
Le 29/11/2012 à 12h40
Le 28/11/2012 à 16h14
Le 28/11/2012 à 16h15
Parfait pour l’Hadopi ça si ils veulent surveiller que les gens n’imprime pas des livres téléchargés illégalement
Le 28/11/2012 à 16h16
Le 28/11/2012 à 16h16
Le 28/11/2012 à 16h21
Ne pas mettre de passerelle sur les imprimantes
Le 28/11/2012 à 16h23
Le 28/11/2012 à 16h25
Le 28/11/2012 à 16h25
L’annonce arrive comme un coup de toner, mais faut pas se faire un sang d’encre pour autant.
Le 28/11/2012 à 16h27
Bientôt même les frigos auront des failles de sécurité…
Le 28/11/2012 à 16h28
Le 28/11/2012 à 16h32
On verra bientôt en signatures des emails:
Pensez à la nature, n’imprimez ce mail que si nécessaire.
Pensez à la confidentialité, n’imprimez ce mail que si l’imprimante n’est pas une samsung.
Merci
Le 28/11/2012 à 16h33
Le 28/11/2012 à 16h36
Le 28/11/2012 à 16h44
Presque toutes les imprimantes ont un backdoor : c’est la où on fixe le kit recto/verso " />
Le 28/11/2012 à 16h45
Une backdoor pour moi c’est un accès volontairement placé par un programmeur du logiciel original, sinon c’est une faille de sécurité. Ce cas est-il identifié comme tel, ou alors c’est moi qui ai une mauvaise définition du terme backdoor ?
Le 28/11/2012 à 16h45
pfffffffffffffff des imprimantes samsung, hp 4250 et 4050 power, y’a que ca de vrai.
ce sont des tracteurs, mais la maintenance est simple et c’est conçu pour durer " />