Sårbarheter i hundratals skrivare

Permalänk
Melding Plague

Sårbarheter i hundratals skrivare

689 modeller från Brother och 53 från andra tillverkare har osäkra standardlösenord.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Varför i hela fridens namn låter man en skrivare vara exponerad mot internet?

Permalänk
Medlem
Skrivet av Svensktiger:

Varför i hela fridens namn låter man en skrivare vara exponerad mot internet?

För att man tyvärr inte har bättre koll. Antingen vet man inte att den är uppkopplad eller så tror man att den är säker, alternativt så ”bryr man sig inte” för ”vad ska hända om de hackar min skrivare, ska de skriva ut nåt?”

Permalänk
Medlem
Skrivet av martengooz:

För att man tyvärr inte har bättre koll. Antingen vet man inte att den är uppkopplad eller så tror man att den är säker, alternativt så ”bryr man sig inte” för ”vad ska hända om de hackar min skrivare, ska de skriva ut nåt?”

För flera år sedan så kom man ju på att det går att lagra virus i skrivare så datorer i nätverket blir infekterade igen så fort du installerat om windows.

Visa signatur

Byt namn på Nvidia till NvidAI

Permalänk
Medlem

Min skrivare har en usb kabel direkt till datorn och avstängd när den inte används. Men så är den över 10-15 år gammal.

Permalänk
Medlem
Skrivet av Svensktiger:

Varför i hela fridens namn låter man en skrivare vara exponerad mot internet?

Hur ska man annars kunna skriva ut från telefon eller utanför hemmet? Har haft Wifi skriver sen typ 12 år.

Visa signatur

AMD Ryzen 7 9800X3D 5.4Ghz +NH-D15 Chromax
MSI RTX 5080 Gaming Trio OC 3390mhz
Asus ROG Strix X870-F Gaming WIFI
Corsair Dominator Platinum 6200mhz 32GB CL36
Samsung G9 49”/240hz, NZXT H9 Flow, Corsair RM850X ATX 3.1

Permalänk
Medlem
Skrivet av Lonian:

Min skrivare har en usb kabel direkt till datorn och avstängd när den inte används. Men så är den över 10-15 år gammal.

Min skrivare är 20 år gammal och ansluten via Ethernet (Fast Ethernet).
Men på den tiden kostade det mer att ha sådana funktioner än en modell utan.

Är ju möjligt att ha någon form av skrivardelning/skrivarserver om man har skrivare utan inbyggt nätverk. Om man inte tycker det är roligare att köpa en skrivare per dator istället.

Permalänk
Medlem
Skrivet av Knotvillage:

Hur ska man annars kunna skriva ut från telefon eller utanför hemmet? Har haft Wifi skriver sen typ 12 år.

Om man är hemma eller på jobbet eller var nu skrivaren finns så är det möjligt att lösa utskrifter via LAN (inkl. WLAN) utan att behöva gå via Internet.

Om du vill kunna skriva ut från varsomhelst så blir det att man på ett eller annat sätt måste öppna upp om man ska kunna lösa det.

Permalänk
Medlem

Ta över skrivaren? Vad ska de göra? Få skrivaren att börja spotta ur sig obsceniteter?

Permalänk
Medlem
Skrivet av Niolator:

Ta över skrivaren? Vad ska de göra? Få skrivaren att börja spotta ur sig obsceniteter?

Sett till att det specifikt handlar om en skrivare (inte så viktigt, misstänker jag) så är det möjligen i så fall mer att sno känslig data som skrivs ut. Men annars är det nog mer att attackera andra enheter i nätverket.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Niolator:

Ta över skrivaren? Vad ska de göra? Få skrivaren att börja spotta ur sig obsceniteter?

För att ta sig in i nätverket och kanske hitta något annat "trevligt"?

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 480 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem
Skrivet av evil penguin:

Sett till att det specifikt handlar om en skrivare (inte så viktigt, misstänker jag) så är det möjligen i så fall mer att sno känslig data som skrivs ut. Men annars är det nog mer att attackera andra enheter i nätverket.

Om någon har en skrivare som inte är öppen mot Internet.

Om attackeraren först måste hacka routern/brandväggen. Alternativt fysiskt ta sig in i byggnaden för att komma åt LAN.
Det verkar som större problem än om de kan få ut statistik från skrivaren.

Permalänk
Medlem

Har en gammal Brother HL-2130 ansluten med nätverksadapter typ antik HP. Tänker inte bry mej. Hackarna ska ha tur om skrivaren är påslagen när dom försöker. Det är väl bara på företag som skrivaren är igång hela tiden?

Permalänk
Medlem
Skrivet av GuessWho:

Om man är hemma eller på jobbet eller var nu skrivaren finns så är det möjligt att lösa utskrifter via LAN (inkl. WLAN) utan att behöva gå via Internet.

Om du vill kunna skriva ut från varsomhelst så blir det att man på ett eller annat sätt måste öppna upp om man ska kunna lösa det.

Jag trycker bara på dela sen skriv ut på min iPhone. Mycket smidigt och är jag inte hemma kör jag med Brotherappen.

Visa signatur

AMD Ryzen 7 9800X3D 5.4Ghz +NH-D15 Chromax
MSI RTX 5080 Gaming Trio OC 3390mhz
Asus ROG Strix X870-F Gaming WIFI
Corsair Dominator Platinum 6200mhz 32GB CL36
Samsung G9 49”/240hz, NZXT H9 Flow, Corsair RM850X ATX 3.1

Permalänk
Medlem
Skrivet av GuessWho:

Min skrivare är 20 år gammal och ansluten via Ethernet (Fast Ethernet).
Men på den tiden kostade det mer att ha sådana funktioner än en modell utan.

Är ju möjligt att ha någon form av skrivardelning/skrivarserver om man har skrivare utan inbyggt nätverk. Om man inte tycker det är roligare att köpa en skrivare per dator istället.

Vi kommer troligtvis bli tvungen att köpa en ny skrivare förr eller senare när svartvita laserhuvudet ger upp. Men förmodligen lär den nya skrivaren vara avstängd fram tills den skall användas. Skriver kanske ut några blad var 3e månad.

Permalänk
Medlem

vilket sabla lösenord?
min brother har inget lösenord

Visa signatur

rx 7800 xt

Permalänk
Medlem

Vad av allt detta bör vara avstängt för att inte exponera en Brother skrivare mot internet?

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 480 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem
Skrivet av maweric:

Vad av allt detta bör vara avstängt för att inte exponera en Brother skrivare mot internet?

<Uppladdad bildlänk>

Blockera WAN access för skrivaren i din router istället. Hade inte litat på några inställningar i skrivaren, och så håller det sig om du av någon anledning behöver fabriksåterställa skrivaren.

Jag har gjort detta, men mest för att inte få en firmware-uppdatering som gör att jag inte kan använda tredjeparts bläckpatroner.

Visa signatur

data, representation av värden, text etc. lämpad för överföring, tolkning eller bearbetning av människor eller maskiner.
dator, digital automatisk beräkningsmaskin som styrs av ett i dess minne lagrat program.

Permalänk
Medlem
Skrivet av tystast:

vilket sabla lösenord?
min brother har inget lösenord

Hur loggar du in på den. Du skriver http:// sen IP.

Visa signatur

AMD Ryzen 7 9800X3D 5.4Ghz +NH-D15 Chromax
MSI RTX 5080 Gaming Trio OC 3390mhz
Asus ROG Strix X870-F Gaming WIFI
Corsair Dominator Platinum 6200mhz 32GB CL36
Samsung G9 49”/240hz, NZXT H9 Flow, Corsair RM850X ATX 3.1

Permalänk
Medlem

Kan inte skribenten ta sig tid att leta fram listan på de modeller som är berörda om man nu författat en artikel om ämnet?

Permalänk
Medlem

Den första augusti i sommar träder en uppdaterad version av EU-lagstiftningen Radio Equipment Directive (RED) i kraft. Lagen kräver att tillverkare av utrustning med radiomoduler (exvis Wi-Fi, Bluetooth, NFC, osv) måste implementera säkerhetsmekanismer som hindrar att utrustningen skadar nätverk, integritet eller används för bedrägeri.

Alla tillverkare måste kunna påvisa att utrustningen uppfyller dessa krav för att få CE-märka och sälja den inom EU. Detta görs i genom att testa mot en standard (i regel EN-18031- serien), i vilken det bland annat finns krav om att utrustningen inte får levereras med svaga/icke-unika lösenord.

Om jag inte minns fel så är taket för bötesbeloppet för tillverkare som inte uppfyller kraven 2% av bolagets globala omsättning (jämför med GDPR som har 4%). Jag mindes fel, siffran jag tänkte på var 2,5%, men detta gäller CRA (se nedan). Rätt uppgift är 5 MSEK för EU RED.

Tillsynsmyndighet för detta i Sverige är Post- och Telestyrelsen (PTS). På gott och ont omfattas inte enheter som redan sålts av RED, men får du efter sommaren hem en Wi-Fi skrivare, router, kamera, leksak eller annan pryl med standardlösenord, kända sårbarheter, inte kan uppdateras, eller missar något annat av kraven i EN-18031 så tycker jag man ska höra av sig till PTS.

Under 2027 träder ytterligare en EU-lagstiftning i kraft, Cyber Resilience Act (CRA), som kommer omfatta all utrustning med digitala element, oavsett om den har radiomoduler eller inte.

I Storbritannien finns redan motsvarande krav i UK PSTI.

Permalänk
Medlem

Hela skrivarbranschen känns verkligen genomrutten, har det någonsin publicerats en positiv nyhet på den här sidan om millennieskiftet?

Visa signatur

Workstation: Intel DX79SI | Intel Core i7-3930K | Cooler Master Hyper 212 EVO | ASUS GeForce GTX 1070 Dual | 6x4GB Kingston HyperX | Samsung 850 PRO 256GB
Server: HP Microserver Gen8 | Intel Xeon E3-1265Lv2 | HP Smart Array P222/512 FBWC | 2x8 ECC Kingston KTH-PL316E/8G | Samsung 850 PRO 256GB | 3x4TB WD Red WD40EFRX
Wii U | Switch 7754-7201-0621 | PS5 Segge81

Permalänk
Medlem
Skrivet av justabit:

Kan inte skribenten ta sig tid att leta fram listan på de modeller som är berörda om man nu författat en artikel om ämnet?

Det var ju hundratals.

Det är nog både enklare och mer värdefullt att man själv lär sig hålla koll på om ens utrustning är utdaterad och/eller har kända sårbarheter.

Publikt kända sårbarheter (CVEr) katalogiseras i NVD. Där kan du söka på tillverkare, modell och versionsnummer för att få en lista på vilka sårbarheter just din produkt eventuellt har.

I vanliga fall hade jag hjälpt dig via exakt hur man gör men utifrån hur du tycks anse att det ska serveras dig så får det vara.

Permalänk
Medlem

Det var väl bara en tidsfråga, inte 17 bryr sig folk om att ha säkra lösenord, när dom hellre skulle ha en skrivare utan lösenord.
Det sista lathuvet som kopplar upp sin skrivare till internet är inte fött än.

Visa signatur

*5800X|B550M|64GB|RX7800XT|GX750W|Core V21|280AIO|2TB+2TB|1440p 240Hz

AMD Ryzen 7 @4,95GHz|Gigabyte Aorus Elite(rev1.3)|Corsair 2x32 LPX Vengeance 2666C16 @3600C20|Asus DUAL OC @990mV, 3,2/2,6GHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 4.0x4 Samsung 980 Pro 7000/5100 + 2,5" HDD Toshiba 1TB & Seagate 1TB i RAID 0|Acer Nitro XV272Uz 27" IPS 270Hz @240Hz.

Permalänk
Skrivet av Knotvillage:

Jag trycker bara på dela sen skriv ut på min iPhone. Mycket smidigt och är jag inte hemma kör jag med Brotherappen.

1) Varför vill man skriva ut något?
2) Varför vill man skriva ut något när man inte är hemma?

Permalänk
Arvid Nordqvist-mannen
Skrivet av BobbyKristensen:

1) Varför vill man skriva ut något?
2) Varför vill man skriva ut något när man inte är hemma?

1. För att man faktiskt behöver utskrifter i fysisk form, vi i BRF:en skriver ut rätt ofta, alla kan inte den digitala världen

Skrivet av Knotvillage:

Hur ska man annars kunna skriva ut från telefon eller utanför hemmet? Har haft Wifi skriver sen typ 12 år.

Idiotiskt att exponera mot internet, varför skriver du ut utanför hemmet?

Permalänk
Medlem
Skrivet av maweric:

Vad av allt detta bör vara avstängt för att inte exponera en Brother skrivare mot internet?

<Uppladdad bildlänk>

Enklast är att inte ange någon gateway.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av BobbyKristensen:

1) Varför vill man skriva ut något?
2) Varför vill man skriva ut något när man inte är hemma?

Etiketter från Herma är väldigt praktiskt.

Om man markerar hur man lagt pappret i skrivaren, kan man fortsätta skriva ut på samma papper så man använder alla etiketter.

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk
Medlem
Skrivet av Strepto:

Blockera WAN access för skrivaren i din router istället. Hade inte litat på några inställningar i skrivaren, och så håller det sig om du av någon anledning behöver fabriksåterställa skrivaren.

Jag har gjort detta, men mest för att inte få en firmware-uppdatering som gör att jag inte kan använda tredjeparts bläckpatroner.

Tack, så klart är det en bra lösning. Gjorde det nu!
Men jag vill ju ha uppdateringar av firmware, så jag får väl avblockera när det behövs.

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 480 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem

"-en fjärråtkomstattack som gör det möjligt att beräkna en skrivares standard-adminlösen och ta kontroll över skrivaren över nätverk"
"Användare ombeds därför att omedelbart ändra lösenord om de använder skrivarnas standardlösenord."

Varför ens beräkna skrivares standard-adminlösen, när det är standard för de alla?

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win11Pro | R7-5800X | PA 120SE | ROG STRIX B550-F GAMING | CMN32GX4M2Z4600C18 | 1080 Ti | AX750 | Asus VG27WQ | HP Z27n |► Realme GT Master |