Tài khoản Admin “cửa sau” bí mật trong máy in Samsung

Ai đó nghĩ rằng máy in không có nhiều mối đe dạo an ninh thì điều đó sẽ dúng cách đây 1 thập kỉ còn bây giờ không  phải như vậy  và dòng máy in của Samsung ít nhiều cho chúng ta thấy điều đó .

Có nhiều phần mềm liên quan tới hoạt động của máy in ngày nay nhất là khi kết nối mạng . Đội phản cứu trợ khẩn cấp máy tính Mỹ ( US CERT ) đã phát hiện ra một số máy in của Samsung có tài khoản Admin làm “cửa sau” để đột nhập .

CERT cho biết những máy in Samsung phát hành sau 31/10 không bị ảnh hưởng bởi lỗi trên . Họ cho biết khi truy cập “admin” với quyền quản trị có thể thay đổi cấu hình và quan trọng nhất là truy cập được tới những thông tin nhạy cảm .

Tất nhiên sẽ có người nói máy in không lưu trữ nhiều thông tin , đúng là như vậy . Tuy nhiên “cửa sau” truy cập được thông tin mạng , những dữ liệu được chuyển qua máy in và nhất là những tài liệu kinh doanh .

CERT giải thích “ Từ xa , tin tặc có thể truy cập tới thiết bị bị ảnh hưởng bằng quyền quản trị . Chúng có thể thay đổi cấu hình và truy cập những thông tin nhạy cảm được chuyển tới máy in và có thể tiến xa hơn bàng cách thực thi những mã lệnh không  được phép “.

Bản vá lỗi sẽ được Samsung phát hành trước khi kết thúc năm  2012 .