Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Samsung the evil one

[es] :: Advocacy :: Samsung the evil one

[ Pregleda: 2280 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

ByteCode
Byte Code
Beograd

Član broj: 298867
Poruke: 21
*.dta.co.rs.

Sajt: speedy-order.com


+22 Profil

icon Samsung the evil one28.11.2012. u 13:22 - pre 138 meseci
http://www.theregister.co.uk/2...s_have_backdoor_admin_account/

hahahaah mislim da su nadmasili i Sony, pazi to, instaliras drajver za stampac a dobijes trojanca :) how cute.
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.3gnet.mts.telekom.rs.



+2789 Profil

icon Re: Samsung the evil one28.11.2012. u 13:51 - pre 138 meseci
A koji uslovi treba da budu ispunjeni da bi se iskoristio trojanac? Ako je u pitanju fizički pristup računaru, ovo je apsolutno nebitno.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

dusans
Stojanov Dušan
Pančevo

Član broj: 9551
Poruke: 1343
*.dynamic.sbb.rs.



+311 Profil

icon Re: Samsung the evil one28.11.2012. u 13:55 - pre 138 meseci
Zar nije u pitanju firmware a ne drajver?
A i pitanje je jel moze kroz firmware da natera drajver da napravi neku stetu na racunaru...
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.3gnet.mts.telekom.rs.



+2789 Profil

icon Re: Samsung the evil one28.11.2012. u 17:36 - pre 138 meseci
Ovo kako je napisano izgleda kao najobičnija novinarska floskula.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

since1986BC

Član broj: 63369
Poruke: 1075



+236 Profil

icon Re: Samsung the evil one28.11.2012. u 17:55 - pre 138 meseci

Vulnerability Note VU#281284
Samsung Printer firmware contains a backdoor administrator account
http://www.kb.cert.org/vuls/id/281284

Citat:
Solution

Samsung and Dell have stated that models released after October 31, 2012 are not affected by this vulnerability. Samsung and Dell have also indicated that they will be releasing a patch tool later this year to address vulnerable devices.

Block Port 1118/udp

The reporter has stated that blocking the custom SNMP trap port of 1118/udp will help mitigate the risks.

Restrict Access

As a general good security practice, only allow connections from trusted hosts and networks. Restricting access would prevent an attacker from accessing an SNMP interface using the affected credentials from a blocked network location
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.dynamic.sbb.rs.



+67 Profil

icon Re: Samsung the evil one29.11.2012. u 18:03 - pre 138 meseci
Citat:
Nedeljko: A koji uslovi treba da budu ispunjeni da bi se iskoristio trojanac? Ako je u pitanju fizički pristup računaru, ovo je apsolutno nebitno.


daleko je od nebitnog , al ajde ...

rec je o ranjivosti u mreznim printerima, koju je moguce zloupotrebiti preko SNMPa

jeste propust , ne mali , ali desavalo se vec ... otprilike niko ne obraca paznju na taj SNMP ... ne znam samo sto se dize tolka galama
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.3gnet.mts.telekom.rs.



+2789 Profil

icon Re: Samsung the evil one29.11.2012. u 18:37 - pre 138 meseci
Šta je konkretno moguće postići tim trojancem? U tome je suština.

Na kraju će se ispostaviti da je ovo obična kvaka namenjena servisiranju od koje je napravljena novinarska patka.

Na kraj krajeva, ByteCode je postavio temu, pa neka da neko objašnjenje.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.dynamic.sbb.rs.



+67 Profil

icon Re: Samsung the evil one29.11.2012. u 19:01 - pre 138 meseci
ako je u pitanju driver, zloupotreba propusta dovodi do elevacije privilegija

a u ovom slucaju , preuzimanje kontrole nad printerom omogucava recimo sniffovanje stampanih dokumenata,
zatim, moze se zloupotrebiti kao server za skladistenje malware-a, kao "proxy" za dalji napad i sl ...

al opet kazem , cemu tolka prasina... samsung sad pravi jako lepe televizore, koji imaju ugradjene web kamere i mogucnost povezivanja na
internet. Sta mislite sta im se desi kad usmerim TCP fuzzer ka njima ? :D to bi bilo zanimljivo za videti :)
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.3gnet.mts.telekom.rs.



+2789 Profil

icon Re: Samsung the evil one29.11.2012. u 20:09 - pre 138 meseci
Koliko vidim, uopšte nije u pitanju drajver, već firmver, tako da nema ništa od toga.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

[es] :: Advocacy :: Samsung the evil one

[ Pregleda: 2280 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.