<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В прошивке сетевых принтеров Samsung и Dell найден бэкдор</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/87493.html</link>
    <description>Некоторые модели сетевых принтеров Samsung поставляются (http://www.kb.cert.org/vuls/id/281284) с прошивкой, в которой присутствует жестко прописанный скрытый служебный сервис, позволяющий  удалённо управлять настройками принтера и проводить его диагностику. Функция добавлена с целью упрощения сервисного обслуживания в процессе обращения в службу поддержки, но так как информация теперь доступна публично, данной возможностью могут воспользоваться злоумышленники для получения полного контроля над устройством. Проблеме также подвержены принтеры, поставляемые под брендом Dell, но произведённые по контракту с компанией Samsung. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Доступ к сервису организован в виде открытого на запись и чтение SNMP-идентификатора, не видимого в общем списке SNMP-переменных, но остающегося активным даже при отключении SNMP в настройках принтера. Используя указанный сервис удалённый злоумышленник может выполнить любое действие с правами администратора, в том числе изменить конфигурацию, получить доступ к информации о сети и пар</description>

<item>
    <title>В прошивке сетевых принтеров Samsung и Dell найден бэкдор (qux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/87493.html#130</link>
    <pubDate>Fri, 07 Dec 2012 18:23:29 GMT</pubDate>
    <description>&amp;gt; Зато им платят деньги и у них больше стимула сделать рабочий код. &lt;br&gt;&lt;br&gt;Это так кажется, пока внутри не поработаешь.&lt;br&gt;</description>
</item>

<item>
    <title>В прошивке сетевых принтеров Samsung и Dell найден бэкдор (VolanD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/87493.html#129</link>
    <pubDate>Fri, 07 Dec 2012 02:00:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ИМХО закрытый код читают его создатели, они ищут ошибки в процессе теста &lt;br&gt;&amp;gt;&amp;gt; и т.п.&lt;br&gt;&amp;gt;&amp;gt; Открытый тоже читают его создатели+люди у которых есть необходимость его исправить.&lt;br&gt;&amp;gt;&amp;gt; Я не прав?&lt;br&gt;&amp;gt; Правы, и вы сами уже ответили. Разница в &quot;+людях&quot;. Интересы которых могут &lt;br&gt;&amp;gt; быть прямо противоположны интересам создателей (платить меньше, получая больше, грубо &lt;br&gt;&amp;gt; говоря), и которых людей нет в первом случае. Это в т.ч. &lt;br&gt;&amp;gt; дает основания больше полагаться на открытый софт, даже если сам в &lt;br&gt;&amp;gt; коде не разбираешься.&lt;br&gt;&lt;br&gt;Зато им платят деньги и у них больше стимула сделать рабочий код.&lt;br&gt;</description>
</item>

<item>
    <title>В прошивке сетевых принтеров Samsung и Dell найден бэкдор (www)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/87493.html#128</link>
    <pubDate>Thu, 06 Dec 2012 13:17:42 GMT</pubDate>
    <description>Александр Лутов - первый, кто успешно, взломал самсунговскую прошивку принтера, и сломал счетчик для блокировки картриджа.&lt;br&gt;</description>
</item>

<item>
    <title>В прошивке сетевых принтеров Samsung и Dell найден бэкдор (qux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/87493.html#127</link>
    <pubDate>Sun, 02 Dec 2012 16:38:11 GMT</pubDate>
    <description>&amp;gt; ИМХО закрытый код читают его создатели, они ищут ошибки в процессе теста &lt;br&gt;&amp;gt; и т.п.&lt;br&gt;&amp;gt; Открытый тоже читают его создатели+люди у которых есть необходимость его исправить.&lt;br&gt;&amp;gt; Я не прав?&lt;br&gt;&lt;br&gt;Правы, и вы сами уже ответили. Разница в &quot;+людях&quot;. Интересы которых могут быть прямо противоположны интересам создателей (платить меньше, получая больше, грубо говоря), и которых людей нет в первом случае. Это в т.ч. дает основания больше полагаться на открытый софт, даже если сам в коде не разбираешься.&lt;br&gt;</description>
</item>

<item>
    <title>В прошивке сетевых принтеров Samsung и Dell найден бэкдор (nagual)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/87493.html#126</link>
    <pubDate>Sun, 02 Dec 2012 12:18:17 GMT</pubDate>
    <description>&amp;gt; На что это вы намекаете? Вы все врёте! Нет в западных устройствах &lt;br&gt;&amp;gt; закладок! Никто на нашел в Интелах Армах и прочих Атлоннах бэкдор! &lt;br&gt;&amp;gt; Потому их там и нет. Не стоит конкурировать с Интел, вот &lt;br&gt;&amp;gt; наш девиз, навсегда.&lt;br&gt;&lt;br&gt;Ниче ниче вот ЭЛЬБРУС выйдет в серийное производство и Intel узнает что такое по настоящему честная конкуренция :))) по росиянски :))) И бекдоры на интел, те что Крис Касперский демонстрировал ищо хз в каком году тут же всплывут и еще чего придумают оригинальное :))) фсбшэники такие затейники :)))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В прошивке сетевых принтеров Samsung и Dell найден бэкдор (VolanD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/87493.html#125</link>
    <pubDate>Fri, 30 Nov 2012 10:05:43 GMT</pubDate>
    <description>&amp;gt; (вздыхает) если ты притворяешься с целью пофлэймить &amp;#8212; то мне лень. а &lt;br&gt;&amp;gt; если не притворяешься, то отвечать тем более смысла нет.&lt;br&gt;&lt;br&gt;Я не притворяюсь, откройте, пожалуйста, этот вселенский секрет. &lt;br&gt;ИМХО закрытый код читают его создатели, они ищут ошибки в процессе теста и т.п.&lt;br&gt;Открытый тоже читают его создатели+люди у которых есть необходимость его исправить. &lt;br&gt;Я не прав?&lt;br&gt;</description>
</item>

<item>
    <title>В прошивке сетевых принтеров Samsung и Dell найден бэкдор (DeadLoco)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/87493.html#124</link>
    <pubDate>Fri, 30 Nov 2012 07:48:47 GMT</pubDate>
    <description>&amp;gt; потом принтер накачает порнухи и положит сеть &lt;br&gt;&lt;br&gt;Кстати, это был бы интересный ход - наехали копирайтщики, а ты все валишь на принтер, дескать, устройство мне неподконтрольно, чем занимается - мне неведомо, а я белый и пушистый, и ничо ни за какие торренты никогда не слышал...&lt;br&gt;</description>
</item>

<item>
    <title>В прошивке сетевых принтеров Samsung и Dell найден бэкдор (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/87493.html#123</link>
    <pubDate>Fri, 30 Nov 2012 05:36:29 GMT</pubDate>
    <description>(вздыхает) если ты притворяешься с целью пофлэймить &amp;#8212; то мне лень. а если не притворяешься, то отвечать тем более смысла нет.&lt;br&gt;</description>
</item>

<item>
    <title>В прошивке сетевых принтеров Samsung и Dell найден бэкдор (VolanD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/87493.html#122</link>
    <pubDate>Fri, 30 Nov 2012 04:57:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я думаю, что исходники закрытых проектов читает не намного меньше людей, чем &lt;br&gt;&amp;gt;&amp;gt; открытых ;) &lt;br&gt;&amp;gt; только это разные люди, и читают для разных целей.&lt;br&gt;&lt;br&gt;Для каких?&lt;br&gt;</description>
</item>

</channel>
</rss>
