网络第5域

打印机制造商兄弟(Brother)设备密码被破解 知道序列号就可以算出密码

字号+作者:蓝点网 来源:蓝点网 2025-06-30 13:34 评论(创建话题) 收藏成功收藏本文

日前有研究人员披露在兄弟、东芝和柯尼卡美能达打印机中发现的安全漏洞(CVE-2024-51978),这些打印机制造商为设备生成的管理员密码乃是通过产品系列号算'...

日前有研究人员披露在兄弟、东芝和柯尼卡美能达打印机中发现的安全漏洞(CVE-2024-51978),这些打印机制造商为设备生成的管理员密码乃是通过产品系列号算出的,而其算法目前已经被破解。EY7品论天涯网

也就是说只要黑客能找到企业使用的打印机产品序列号就可以算出密码,如果企业并未修改过打印机密码则可能会被黑客利用,黑客可以将打印机作为入侵的端点。EY7品论天涯网


EY7品论天涯网

正常情况下产品序列号泄露的可能性也不大,问题在于这些打印机还存在CVE-2024-51977漏洞,黑客可以利用漏洞和HTTP/HTTPS/IPP协议或PJL/SNMP请求来查找目标设备的序列号。EY7品论天涯网

也就是说如果设备暴露在公网则可以采用扫描的方式获取打印机序列号然后再算出密码,接着就可以使用管理员密码直接远程登录打印机用来植入恶意软件或进行其他恶意操作。EY7品论天涯网

这个问题对家庭来说潜在危害较低但也同样应该及时修改打印机的默认密码,避免因为打印机被植入恶意软件后导致打印机或扫描的内容都被黑客窃取,造成敏感信息泄露。EY7品论天涯网

在接到研究人员通报后,兄弟打印机已经在2025年3月更新密码生成器,只不过仍然使用算号器来生成密码,密码会在打印机制造过程中被设置为默认管理员密码。EY7品论天涯网

还有个问题是兄弟打印机存在CVE-2024-51982漏洞,黑客可以通过该漏洞利用TCP9100端口使设备反复崩溃,目前兄弟打印机已经发布新版固件修复这个漏洞。EY7品论天涯网

不过如果用户更新到新版固件则无法正常使用第三方墨盒,因为兄弟打印机此前已经在固件中增加校验,如果检测到用户使用第三方墨盒则会故意降低打印质量,所以是否更新固件对用户来说也是个比较难以取舍的问题。EY7品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]