Connexion
Abonnez-vous

Les imprimantes Samsung victimes d’une backdoor

Mauvaise impression

Les imprimantes Samsung victimes d'une backdoor

Le 28 novembre 2012 à 16h03

Un chercheur a trouvé une faille inquiétante dans les firmwares des imprimantes Samsung. Le code contient en effet une porte dérobée qui, si elle pouvait être exploitée, permettrait à un attaquant de lire pleinement les travaux d’impression.

  samsung imprimante

 

Le chercheur en sécurité Neil Smith a averti l’U.S. Computer Emergency Readiness Team (US-CERT) d’une faille de sécurité dans les imprimantes Samsung. Exploitée par un attaquant distant, elle permettrait notamment une lecture des travaux d’impression. La faute à une porte dérobée (backdoor) présente dans les firmwares de toutes les imprimantes vendues avant le 31 octobre. Toujours en théorie, l’attaquant pourrait en outre mettre à jour le firmware.

 

Comme l’explique l’US-CERT sur son site, la porte dérobée est présente sous la forme d’un compte administrateur ne réclamant aucun identifiant pour être exploité. Ce compte peut être exploité par le protocole SNMP (Simple Network Management Protocol). La faille est d’autant plus dangereuse qu’elle reste exploitable même si le SNMP est désactivé via l’utilitaire de configuration de l’imprimante. Neil Smith indique toutefois sur Twitter que les modèles les plus haut de gamme ne semblent pas touchés.

 

Samsung a été averti du problème, de même que Dell dont plusieurs imprimantes sont fabriquées par le géant coréen.  La firme a précisé que les modèles commercialisés après le 31 octobre n’étaient pas affectés par le problème. En outre, sur toutes les pages de support des imprimantes, les firmwares ont été systématiquement enlevés pour l’instant.

 

Tant que la faille n’est pas corrigée et donc que les firmwares n’ont pas été mis à jour, l’US-CERT recommande de limiter l’accès de l’imprimante aux seules sources de confiance.

 

Voilà peu, des experts rappellaient les risques de piratage liés à l'utilisation d'imprimante en réseau.

Commentaires (32)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

“Toujours en théorie, l’attaquant pourrait en outre mettre à jour le firmware”



Il y a beaucoup de pirates qui aiment passer leur temps à craquer des imprimantes pour les mettre à jour?

votre avatar







_ag a écrit :



Il y a beaucoup de pirates qui aiment passer leur temps à craquer des imprimantes pour les mettre à jour?





Les pirate qui veulent rester à la page<img data-src=" />


votre avatar







_ag a écrit :



“Toujours en théorie, l’attaquant pourrait en outre mettre à jour le firmware”



Il y a beaucoup de pirates qui aiment passer leur temps à craquer des imprimantes pour les mettre à jour?







non, pour mettre un nouveau firmware qui envoi tout ce que tu imprimes.



très intéressant pour l’espionnage industriel…


votre avatar







_ag a écrit :



“Toujours en théorie, l’attaquant pourrait en outre mettre à jour le firmware”



Il y a beaucoup de pirates qui aiment passer leur temps à craquer des imprimantes pour les mettre à jour?





Faut voir… Si c’est obligatoirement la MAJ officielle ou s’ils peuvent mettre à jour avec un firmware frelaté leur permettant ensuite d’accéder à plus de choses.


votre avatar



l’US-CERT recommande de limiter l’accès de l’imprimante aux seules sources de confiance.





C’est ça qui est con au final, on peut facilement tomber sur des copieurs en réseau d’entreprise non sécurisé juste en gogolisant un élément de la page web d’admin qui se sera fait indexer. Voire d’autres types de matos connecté genre caméra IP et j’en passe…



Comme quoi, la principale faille de sécurité n’est pas forcément dans le matériel…

votre avatar

“Exclusif : selon les partisans de François Fillon, les ordinateurs permettant de centraliser les résultats des différents bureaux de vote lors de l’élection contestée du nouveau président de l’UMP étaient reliés à des imprimantes de marque Samsung. C’est au moyen de ces imprimantes qu’ont été émis les états récapitulatifs des votes envoyés à la commission de contrôle. Or, ces imprimantes…”



Oui je sais c’est débile mais ça fait du bien <img data-src=" />

votre avatar







Vincent_H a écrit :



<img data-src=" />







Bonjour vincent,



alors que deviens tu ? on ne te vois plus aux soirées backdoor?





















amen<img data-src=" />


votre avatar







Tourner.lapache a écrit :



<img data-src=" />



Vu qu’ils en sont encore à cette époque :)







Dans ce cas on dit “photocopillent” <img data-src=" />


votre avatar
votre avatar

<img data-src=" /> sous titre

votre avatar







Inodemus a écrit :



Une backdoor pour moi c’est un accès volontairement placé par un programmeur du logiciel original, sinon c’est une faille de sécurité. Ce cas est-il identifié comme tel, ou alors c’est moi qui ai une mauvaise définition du terme backdoor ?







J’ai la même définition que toi et donc même question…


votre avatar

Heureusement pas de failles dans mes enceintes, il pourrait entendre ce que j’écoute… <img data-src=" />



Plus sérieusement, je pense que pour les particuliers cette faille prête à sourire (même si elle doit être corriger quand même), c’est sûr que c’est moins drôle pour l’espionnage industriel.

votre avatar

Oh punaise mes copiés/collés Wikipédia !

votre avatar







abitbool a écrit :



Heureusement pas de failles dans mes enceintes, il pourrait entendre ce que j’écoute… <img data-src=" />



Plus sérieusement, je pense que pour les particuliers cette faille prête à sourire (même si elle doit être corriger quand même), c’est sûr que c’est moins drôle pour l’espionnage industriel.



Et comme évoqué dans la précédente news, pratiques pour un sabotage par incendie.


votre avatar

Le hack des imprimante avec installation du CFW sur OFM sans downgrade et sans puce! je dit chapeau!!!

Les hacker PS3 devraient en prendre de la graine ^^

votre avatar







nutsy a écrit :



J’ai la même définition que toi et donc même question…





Je plussoie également <img data-src=" />


votre avatar







_ag a écrit :



Il y a beaucoup de pirates qui aiment passer leur temps à craquer des imprimantes pour les mettre à jour?





Peut-être pas pour les mettre à jour. Mais pour installer un firmware vérolé pour balancer sur un petit serveur tout ce qui est imprimé sur cette imprimante, je te raconte pas les dégâts…


votre avatar

Parfait pour l’Hadopi ça si ils veulent surveiller que les gens n’imprime pas des livres téléchargés illégalement

votre avatar







Alkore a écrit :



Les pirates qui veulent rester à la page<img data-src=" />





Facile, mais pas mal. <img data-src=" />


votre avatar







Alkore a écrit :



Les pirate qui veulent rester à la page<img data-src=" />







<img data-src=" />



EDIT : BBQed, relevé juste avant <img data-src=" />


votre avatar

Ne pas mettre de passerelle sur les imprimantes

votre avatar







Fredoo a écrit :



Ne pas mettre de passerelle sur les imprimantes







Ne pas mettre les imprimantes sur des passerelles :)


votre avatar







John Shaft a écrit :



Parfait pour l’Hadopi ça si ils veulent surveiller que les gens n’imprime ne photocopient pas des livres téléchargés illégalement







<img data-src=" />



Vu qu’ils en sont encore à cette époque :)


votre avatar

L’annonce arrive comme un coup de toner, mais faut pas se faire un sang d’encre pour autant.

votre avatar

Bientôt même les frigos auront des failles de sécurité…

votre avatar







Tourner.lapache a écrit :



Parfait pour l’Hadopi ça si ils veulent surveiller que les gens n’imprime ne photocopient pas des livres téléchargés illégalement



<img data-src=" />



Vu qu’ils en sont encore à cette époque :)









T’as crée ce pseudo spécialement pour ce post car il est tout à fait approprié pour la circonstance :)


votre avatar

On verra bientôt en signatures des emails:



Pensez à la nature, n’imprimez ce mail que si nécessaire.

Pensez à la confidentialité, n’imprimez ce mail que si l’imprimante n’est pas une samsung.

Merci

votre avatar







bloofi a écrit :



L’annonce arrive comme un coup de toner, mais faut pas se faire un sang d’encre pour autant.







C’est clair, on ne va pas prendre les administrateurs réseau pour des buses !









Ideal a écrit :



T’as crée ce pseudo spécialement pour ce post car il est tout à fait approprié pour la circonstance :)







même pas :P


votre avatar







bloofi a écrit :



L’annonce arrive comme un coup de toner, mais faut pas se faire un sang d’encre pour autant.







<img data-src=" />


votre avatar

Presque toutes les imprimantes ont un backdoor : c’est la où on fixe le kit recto/verso <img data-src=" />

votre avatar

Une backdoor pour moi c’est un accès volontairement placé par un programmeur du logiciel original, sinon c’est une faille de sécurité. Ce cas est-il identifié comme tel, ou alors c’est moi qui ai une mauvaise définition du terme backdoor ?

votre avatar

pfffffffffffffff des imprimantes samsung, hp 4250 et 4050 power, y’a que ca de vrai.



ce sont des tracteurs, mais la maintenance est simple et c’est conçu pour durer <img data-src=" />

Les imprimantes Samsung victimes d’une backdoor

Fermer