Bei dem Canon Inkjet-Drucker PIXMA TR4550 besteht eine Sicherheitsschwachstelle, die einen unzureichenden Schutz sensibler Daten betrifft. Nach Informationen von Canon sind insgesamt 196 Druckermodelle von diesem Sicherheitsproblem betroffen.
Aufgrund der unverschlüsselten Speicherung sensibler Daten, wie beispielsweise der WLAN-Konfiguration (SSID und Wi-Fi Pre-shared Key), im internen persistenten Gerätespeicher (EEPROM), sowie des Umstands, dass ein Zurücksetzen auf Werkseinstellungen (Factory Reset) des Druckers über die Geräteeinstellungen diese sensiblen Daten nicht sicher löscht, ist ein Auslesen dieser Daten mit physischem Zugriff auf das Gerät möglich.
Betroffene Druckermodelle, die beispielsweise in einem WLAN genutzt, dann zu einem späteren Zeitpunkt auf Werkseinstellungen zurückgesetzt und an Dritte weitergegeben wurden (z. B. Verkauf, Schenkung oder Entsorgung), enthielten weiterhin die Anmeldedaten für das verwendete Funknetzwerk, die sich im Klartext aus dem EEPROM-Speicherchip auslesen lassen.
In entsprechenden Artikeln von Bleeping Computer, Golem und heise online wurde auf dieses Sicherheitsproblem nach Veröffentlichung des Canon Security Advisory CP2023-003 bereits aufmerksam gemacht.
Detaillierte Informationen zu dieser Schwachstelle finden Sie in unserem Security Advisory / You will find detailed information about this security issue in our Security Advisory:
06.05.2024
- 07.05.2024
Hack7: Sicherheit und Einfallstore bei Webapplikationen
13.05.2024
SySS bei der Kreissparkasse Heilbronn in Lauffen am Neckar
13.05.2024
Secu5: Planung und Durchführung von Penetrationstests
14.05.2024
SySS bei der Kreissparkasse Heilbronn in Weinsberg
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer