Wenn es um zuverlässige Drucker geht, steht Brother oft an der Spitze. Tatsächlich hat The Verge das Unternehmen wiederholt als eine der besten Wahlmöglichkeiten für Verbraucher anerkannt. Allerdings haben jüngste Entwicklungen im Bereich der Cybersicherheit ernsthafte Bedenken hinsichtlich der Sicherheit von Brother-Geräten aufgeworfen, da sie kritische Zero-Day-Schwachstellen enthalten könnten, die von Cyberkriminellen ausgenutzt werden könnten.
Diese Schwachstellen wurden von Rapid7, einem führenden Cybersicherheitsunternehmen, entdeckt. In einem Blogbeitrag, der ihre Erkenntnisse detailliert beschreibt, identifizierten die Experten von Rapid7 acht verschiedene Zero-Day-Schwachstellen, die verschiedene Brother-Drucker betreffen. Unter diesen fällt eine Schwachstelle – CVE-2024-51978 – besonders ins Auge. Sie betrifft eine Authentifizierungsumgehung, die Hackern möglicherweise ermöglicht, das Passwort des Druckers zu erhalten.
Ein entfernter, nicht authentifizierter Angreifer kann die Seriennummer eines Geräts auf verschiedene Weise offenlegen und damit das Standard-Administratorpasswort erzeugen. Dies geschieht aufgrund eines Fehlers im Verfahren zur Standardpasswortgenerierung von Brother, das das Passwort jedes Geräts basierend auf seiner einzigartigen Seriennummer während der Herstellung zuweist. Brother hat darauf hingewiesen, dass die Behebung dieser Schwachstelle Änderungen im Herstellungsprozess erfordert, da sie nicht vollständig durch Firmware-Updates behoben werden kann.
Rapid7 trat im letzten Jahr zunächst mit der Brother Industries wegen dieser Probleme in Kontakt. Seitdem arbeiten die beiden Parteien zusammen an Lösungen. Es ist wichtig zu beachten, dass diese Schwachstellen auch andere Marken betreffen könnten, darunter Fujifilm, Ricoh, Toshiba und Konica Minolta, wie von den Forschern festgestellt.
Dark Reading hebt hervor, dass Millionen von Geräten potenziell betroffen sein könnten. Glücklicherweise haben Forscher keine Beweise gefunden, dass diese Schwachstellen aktiv ausgenutzt werden. Brother hat auch Patches veröffentlicht, um diese Sicherheitsmängel zu mindern.
Neben der Anwendung der Patches wird den Nutzern dringend geraten, ihre Standard-Administratorpasswörter zu ändern. Diese Vorsichtsmaßnahme ist entscheidend, um sich gegen CVE-2024-51978 zu schützen, die unbefugten Personen erlauben könnte, den Drucker neu zu konfigurieren oder auf Funktionen zuzugreifen, die für authentifizierte Benutzer vorgesehen sind. Wenn dieser Schritt nicht unternommen wird, könnte Ihr Gerät anfällig sein und Angreifer könnten das Standardpasswort ausnutzen.
Die Brother Industries hat Rapid7 für deren Entdeckungsbemühungen gedankt. In einer aktuellen Erklärung informierten sie die Kunden über die verfügbaren vorbeugenden Maßnahmen auf ihrer Support-Website.
Kann mein Brother-Drucker gehackt werden? Ja, aktuelle Schwachstellen könnten unbefugten Zugriff ermöglichen, wenn keine entsprechenden Vorsichtsmaßnahmen getroffen werden, wie das Ändern der Standardpasswörter.
Was soll ich tun, wenn mein Drucker von diesen Schwachstellen betroffen ist? Es ist wichtig, alle von Brother bereitgestellten Patches zu installieren und das Standard-Administratorpasswort zu ändern, um Ihr Gerät zu schützen.
Sind auch andere Marken von diesen Schwachstellen betroffen? Ja, Marken wie Fujifilm, Ricoh, Toshiba und Konica Minolta wurden ebenfalls von ähnlichen Sicherheitsproblemen berichtet.
Wie kann ich meinen Brother-Drucker absichern? Stellen Sie sicher, dass Sie die Firmware mit Patches aktualisieren und ändern Sie immer Ihre Standardpasswörter, um unbefugten Zugriff zu verhindern.
Wo kann ich weitere Informationen zu diesen Schwachstellen finden? Die Support-Website von Brother ist eine hervorragende Ressource für Updates und Strategien zur Minderung dieser Sicherheitsbedenken.
Informiert zu bleiben über die Sicherheit Ihrer Geräte ist in der heutigen digitalen Landschaft von entscheidender Bedeutung. Das Verständnis potenzieller Schwachstellen kann Ihnen helfen, proaktive Maßnahmen zum Schutz Ihrer Geräte und persönlichen Informationen online zu ergreifen. Für weitere Einblicke und Tipps zu Technologie und Sicherheit können Sie gerne verwandte Inhalte bei Moyens I/O erkunden.
Unterstützen Sie unsere Arbeit ❤️
Wenn Ihnen dieser Artikel gefallen hat, können Sie uns mit einem Trinkgeld unterstützen, damit wir weiterhin großartige Inhalte veröffentlichen können.

























