Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Direkter Kontakt

+49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall?

+49 7071 407856-99

Sicherheitsschwachstelle in verschiedenen Canon Inkjet-Druckermodellen (SYSS-2023-011)

Ein Security Advisory von Expert IT Security Consultant Manuel Stotz

Bei dem Canon Inkjet-Drucker PIXMA TR4550 besteht eine Sicherheitsschwachstelle, die einen unzureichenden Schutz sensibler Daten betrifft. Nach Informationen von Canon sind insgesamt 196 Druckermodelle von diesem Sicherheitsproblem betroffen.

Aufgrund der unverschlüsselten Speicherung sensibler Daten, wie beispielsweise der WLAN-Konfiguration (SSID und Wi-Fi Pre-shared Key), im internen persistenten Gerätespeicher (EEPROM), sowie des Umstands, dass ein Zurücksetzen auf Werkseinstellungen (Factory Reset) des Druckers über die Geräteeinstellungen diese sensiblen Daten nicht sicher löscht, ist ein Auslesen dieser Daten mit physischem Zugriff auf das Gerät möglich.

Betroffene Druckermodelle, die beispielsweise in einem WLAN genutzt, dann zu einem späteren Zeitpunkt auf Werkseinstellungen zurückgesetzt und an Dritte weitergegeben wurden (z. B. Verkauf, Schenkung oder Entsorgung), enthielten weiterhin die Anmeldedaten für das verwendete Funknetzwerk, die sich im Klartext aus dem EEPROM-Speicherchip auslesen lassen.

In entsprechenden Artikeln von Bleeping ComputerGolem und heise online wurde auf dieses Sicherheitsproblem nach Veröffentlichung des Canon Security Advisory CP2023-003 bereits aufmerksam gemacht.

Detaillierte Informationen zu dieser Schwachstelle finden Sie in unserem Security Advisory / You will find detailed information about this security issue in our Security Advisory:

Weitere Informationen über unsere Responsible Disclosure Policy bei der Veröffentlichung von Security Advisories finden Sie hier.

You will find further information about our Responsible Disclosure Policy concerning the publishing process of SySS Security Advisories here.

 


Termine

11.06.2026
SySS bei den DSAG-Thementagen Security 2026

16.06.2026 - 17.06.2026
Hack11: Hacking von OT-Umgebungen

16.06.2026
SySS auf dem Fokustag "IT-Sicherheit im Gesundheitswesen" der Gesundheitsforen Leipzig GmbH

23.06.2026 - 24.06.2026
Hack4: Angriffe gegen VoIP-Infrastrukturen

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Direkter Kontakt

+49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall?

+49 7071 407856-99