Tiskárna Brother jako brána pro hackery
Bezpečnostním expertům se podařilo objevit závažné bezpečnostní chyby tiskáren Brother. Útočníkům dovolují vzdálený přístup k zařízením a manipulaci s nimi. Jde právě o případy, kdy uživatelé na tiskárnách ponechali výchozí hesla.
Zranitelnosti se podařilo identifikovat celkem ve 689 typech domácích a firemních tiskáren Brother. Je jich celkem osm a jedna z nich je obzvlášť riziková: nejde ji totiž odstranit záplatováním firmwaru. Přehled modelů, které jsou zranitelnostmi dotčeny, najdete v odkazu na konci příspěvku.
Zranitelnosti také postihují 59 modelů tiskáren od výrobců Fujifilm, Toshiba, Ricoh a Konica Minolta. Chyby se ale v jejich případech vyskytují různě, ne všech osm je přítomno na každém modelu.
Stačí sériové číslo a hackeři se dostanou kamkoli
Většina dotčených zařízení je ale od výrobce Brother. Pokud je to i vaše oblíbená značka, raději si zkontrolujte, zda zrovna váš model některou ze zranitelností nemá také.
Nejzávažnější bezpečnostní díra, která byla katalogizována pod označením CVE-2024-51978, má hodnocení CVSS 9,8 na úrovni Kritická. Útočníkům dovoluje vygenerovat výchozí heslo správce zařízení, pokud znají sériové číslo tiskárny.
Kyberzločincům se tím otevírá cesta ke zneužití dalších sedmi zranitelností. Zahrnují získávání citlivých informací, deaktivaci zařízení, otevření komunikace TCP, provádění libovolných požadavků HTTP a odhalení hesel pro připojené síťové služby.

Brother varuje: kritickou chybu tiskárny nespraví update
Sedm z těchto bezpečnostních chyb lze opravit aktualizacemi firmwaru, které jsou podrobně popsány. Brother ale uvedl, že zranitelnost CVE-2024-51978 „nelze plně opravit ve firmwaru“ a bude odstraněna až prostřednictvím změny výrobního procesu budoucích verzí dotčených modelů tiskáren.
U současných modelů Brother proto doporučuje uživatelům, aby neprodleně změnili výchozí heslo správce tiskárny. Lze to provést prostřednictvím nabídky webové správy zařízení.
Mimochodem, změnu výchozích hesel z výroby bychom měli provádět všichni, když si domů bereme nové zařízení a provádíme jeho první spuštění. Popsané zranitelnosti tiskáren jsou dobrým příkladem toho, proč je to stále tolik důležité.
Zdroj: The Verge, Brother support – dotčená zařízení