Bei dem Canon Inkjet-Drucker PIXMA TR4550 besteht eine Sicherheitsschwachstelle, die einen unzureichenden Schutz sensibler Daten betrifft. Nach Informationen von Canon sind insgesamt 196 Druckermodelle von diesem Sicherheitsproblem betroffen.
Aufgrund der unverschlüsselten Speicherung sensibler Daten, wie beispielsweise der WLAN-Konfiguration (SSID und Wi-Fi Pre-shared Key), im internen persistenten Gerätespeicher (EEPROM), sowie des Umstands, dass ein Zurücksetzen auf Werkseinstellungen (Factory Reset) des Druckers über die Geräteeinstellungen diese sensiblen Daten nicht sicher löscht, ist ein Auslesen dieser Daten mit physischem Zugriff auf das Gerät möglich.
Betroffene Druckermodelle, die beispielsweise in einem WLAN genutzt, dann zu einem späteren Zeitpunkt auf Werkseinstellungen zurückgesetzt und an Dritte weitergegeben wurden (z. B. Verkauf, Schenkung oder Entsorgung), enthielten weiterhin die Anmeldedaten für das verwendete Funknetzwerk, die sich im Klartext aus dem EEPROM-Speicherchip auslesen lassen.
In entsprechenden Artikeln von Bleeping Computer, Golem und heise online wurde auf dieses Sicherheitsproblem nach Veröffentlichung des Canon Security Advisory CP2023-003 bereits aufmerksam gemacht.
Detaillierte Informationen zu dieser Schwachstelle finden Sie in unserem Security Advisory / You will find detailed information about this security issue in our Security Advisory:
11.06.2026
SySS bei den DSAG-Thementagen Security 2026
16.06.2026
- 17.06.2026
Hack11: Hacking von OT-Umgebungen
16.06.2026
SySS auf dem Fokustag "IT-Sicherheit im Gesundheitswesen" der Gesundheitsforen Leipzig GmbH
23.06.2026
- 24.06.2026
Hack4: Angriffe gegen VoIP-Infrastrukturen
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?