URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 131155
[ Назад ]

Исходное сообщение
"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-Fi после сброса"

Отправлено opennews , 02-Авг-23 12:58 
В принтерах Canon выявлена проблема с безопасностью, вызванная тем, что после выполнения сброса принтера к заводским настройкам, не производилась очистка памяти, в которой хранились параметры подключения к беспроводной сети. Проблеме подвержены 146 различных моделей струйных принтеров  Canon для домашнего и офисного использования...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=59539


Содержание

Сообщения в этом обсуждении
"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Аноним , 02-Авг-23 12:58 
На фоне того, что Google и Microsoft хранят на своих серверах вайфай пароли со всего мира звучит не особо страшно.

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Витюшка , 02-Авг-23 13:03 
Поподробнее

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Атон , 02-Авг-23 14:08 
покупаешь новый телефон, вынимаешь из коробки, входишь в телефон своей гугловой учеткой, через 4G интернет синхронизируешь с облаком и вуаля - новый телефон знает все wifi сети, запомненные в старом.


"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено SysA , 02-Авг-23 17:23 
Здесь ключевое слово "СВОЕЙ"! Т.е. Гугл восстанавливает ТВОЮ конфигурацию, которую ТЫ САМ ранее сохранил в облаке, которое шифруется, кстати, и даже техники Гугла прочитать ее не смогут. Причем ты можешь выключить функцию резервной копии в облаке, если хочешь (она включена по умолчанию). И тогда ничего тебе на новый телефон не восстановится...

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Аноним , 02-Авг-23 19:04 
Это не так работает, они просто собирают пароли и локации от всех точек доступа (без мнения этих точек), бэкап конфига это другой вопрос.

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Аноним , 04-Авг-23 06:08 
Залить "бэкап" паролей от точек доступа на свои сервера по умолчанию, без спроса юзера - это как раз такой себе очень интересный вопрос. И что там техники гугла (не) могут тоже. Простите, но гугл де факто самая привилегированая entity на девайсе и могут они - все что захотят. Это вообще их система и она служит им.

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Атон , 02-Авг-23 22:16 
> Здесь ключевое слово "СВОЕЙ"! Т.е. Гугл восстанавливает ТВОЮ конфигурацию, которую ТЫ САМ
> ранее сохранил в облаке,
> которое шифруется, кстати, и даже техники Гугла
> прочитать ее не смогут.

неужели даже техники не могут?  с их то уровнем доступа!

> в облаке, если хочешь (она включена по умолчанию).

не понятно, то ты говоришь что я сам, то оно само "по умолчанию".

> И тогда ничего
> тебе на новый телефон не восстановится...

но продолжит хранится.


"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Аноним , 04-Авг-23 04:52 
Подскажите, каким ключом шифруется конфигурация, если она сможет расшифроваться на новом чистом телефоне? Паролем самого пользователя?

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Neon , 07-Авг-23 04:59 
А ничего, что Гугл это хранит у себя и для себя может восстановить ? Или по запросу

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено pic , 02-Авг-23 13:05 
Насколько сильно сократился Ваш бумажный документооборот?

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Аноним , 02-Авг-23 13:50 
А он сократился?

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Аноним , 02-Авг-23 13:52 
С внедрением электронного документооборота объем печати увеличился кратно.

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено pic , 02-Авг-23 15:06 
> С внедрением электронного документооборота объем печати увеличился кратно.

Очень интересный вышел у Вас результат. А в чём прикол?


"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено 1 , 02-Авг-23 18:00 
Прикол в том, что на каждом этапе электронный документ распечатывается, а раньше подписывался один экземпляр.

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено лютый арчешкольник... , 02-Авг-23 19:23 
>на каждом этапе электронный документ распечатывается

ну это когда исполнители дэ-биллы. так то уже давно можно в любой прожке на тему sign pdf пальцем повозюкать и от тебя отстают


"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Аноним , 02-Авг-23 21:28 
Практически до нуля. Принтер всё ещё есть, но печатются на нём шаблоны для ручной резки, штрих-коды для Амазона и shipping labels. Документы уже не помню когда печатал. В прошлом, кажется, году контракт распечатывал с поставщиком пока у них подписка на DocuSign чинилась.

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Аноним , 04-Авг-23 06:10 
На лазерниках еще можно печатки распечатывать. Весьма недурно получается и можно за пару часов себе что-то с МК налутать. Правда, документооборотом это уже сложно называть.

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Чукча , 09-Авг-23 14:23 
Держите нас в курсе вашей интересной жизни. Не забудьте информатировать поскольку раз в день испрожняетесь.

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Аноним , 02-Авг-23 13:11 
Удобно, в крупных организациях наверняка достаточно часто выходят из строя или отправляются на ремонт такие устройства...

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено User , 03-Авг-23 07:36 
В крупных организациях оно обычно того... проводом. А корп. wifi штука такая... интересная - и аутентификация там нифига не wpa2-psk, и доступ к ресурсам интранета не вдруг получишь.

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Kuromi , 02-Авг-23 18:14 
Как вариант заводить такие устройства в отдельную сеть.

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Аноним , 03-Авг-23 20:10 
И как это поможет от утечки документов?

"Уязвимость в принтерах Canon, позволяющая узнать пароли Wi-F..."
Отправлено Kuromi , 03-Авг-23 20:21 
> И как это поможет от утечки документов?

А вы не пускайте эту сеть интернет, например. У HP есть принтеры с WiFi и даже более того, можно настроить печать чуть ли не с конвертацией форматов через сеть. При этом сразу предупреждается что ваши документы будут идти через цепочку серверов и пожалуйста не надо печатать так ничего конфиденциального.