Bei dem Canon Inkjet-Drucker PIXMA TR4550 besteht eine Sicherheitsschwachstelle, die einen unzureichenden Schutz sensibler Daten betrifft. Nach Informationen von Canon sind insgesamt 196 Druckermodelle von diesem Sicherheitsproblem betroffen.
Aufgrund der unverschlüsselten Speicherung sensibler Daten, wie beispielsweise der WLAN-Konfiguration (SSID und Wi-Fi Pre-shared Key), im internen persistenten Gerätespeicher (EEPROM), sowie des Umstands, dass ein Zurücksetzen auf Werkseinstellungen (Factory Reset) des Druckers über die Geräteeinstellungen diese sensiblen Daten nicht sicher löscht, ist ein Auslesen dieser Daten mit physischem Zugriff auf das Gerät möglich.
Betroffene Druckermodelle, die beispielsweise in einem WLAN genutzt, dann zu einem späteren Zeitpunkt auf Werkseinstellungen zurückgesetzt und an Dritte weitergegeben wurden (z. B. Verkauf, Schenkung oder Entsorgung), enthielten weiterhin die Anmeldedaten für das verwendete Funknetzwerk, die sich im Klartext aus dem EEPROM-Speicherchip auslesen lassen.
In entsprechenden Artikeln von Bleeping Computer, Golem und heise online wurde auf dieses Sicherheitsproblem nach Veröffentlichung des Canon Security Advisory CP2023-003 bereits aufmerksam gemacht.
Detaillierte Informationen zu dieser Schwachstelle finden Sie in unserem Security Advisory / You will find detailed information about this security issue in our Security Advisory:
15.09.2026
- 17.09.2026
Hack3: Angriffe auf Windows-basierte Netzwerke
15.09.2026
Awe2: Phishing Awareness
16.09.2026
Awe1: IT-Sicherheit kennenlernen
16.09.2026
- 17.09.2026
SySS auf der IKT
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?