Zayıf Parola Algoritmalı Yüzlerce Yazıcı Modeli İfşa Oldu - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Zayıf Parola Algoritmalı Yüzlerce Yazıcı Modeli İfşa Oldu

Zayıf Parola Algoritmalı Yüzlerce Yazıcı Modeli İfşa Oldu

28 Haziran 2025 - 13:50
- Haber
Zayıf Parola Algoritmalı Yazıcı

Dünya genelinde yüzlerce yazıcı modelinin, özellikle de zayıf parola algoritmalı olanların yönetici kimlik bilgilerini hedef alan saldırılara karşı hassas olduğu ortaya çıktı. Bleeping Computer, CVE-2024-51978‘in güvenlik araştırmacıları tarafından yakın zamanda keşfedilen sekiz yazıcı güvenlik açığından biri olduğunu bildirdi. Bunlar bir araya geldiğinde, kimliği doğrulanmış ve doğrulanmamış saldırganların varsayılan yönetici parolasını keşfetmesine, uzaktan kod yürütme (RCE) gerçekleştirmesine, yazıcıyı çökertmesine ve diğer hassas bilgileri sızdırmasına olanak tanıyor. Bunların önem dereceleri 5,3’ten (orta) 9,8’e (kritik) kadar değişiyor. Yani bunlar oldukça ciddi güvenlik açıkları.

Buradaki en tehlikeli güvenlik açığı varsayılan yönetici parolasını ifşa ediyor ve öncelikle Brother yazıcılarını etkiliyor. Bunun nedeni, Brother’ın cihazın seri numarasına ve statik bir tuz tablosuna oldukça bağımlı olan oldukça zayıf bir parola oluşturma algoritması kullanması. Kodun analizi, seri numarasının ilk 16 karakterinin statik bir tuz tablosundan sekiz baytla eklendiğini ve sonuçların SHA256 ve Base64 kodlu olarak karıştırıldığını ortaya koyuyor. Son olarak, ilk sekiz karakter alınıyor ve bunlardan bazıları parolayı oluşturmak için özel karakterlerle değiştiriliyor.

Parola oluşturma algoritmasının statik yapısı, bir saldırganın seri numaranıza ve sonunda varsayılan yönetici parolanıza erişmek için çeşitli mevcut güvenlik açıklarını zincirleyebileceği anlamına geliyor.

Tüm yazıcı modellerinin bu kusurların hepsinden etkilenmediğini ancak varsayılan yönetici parolasının ifşa edilmesinin 695 modeli etkilediğini belirtelim. 8 güvenlik açığından etkilenen yazıcı modeli sayısının dökümü ise şu şekilde paylaşılıyor:

  • Brother: 689
  • Fujifilm: 46
  • Konica Minolta: 6
  • Ricoh: 5
  • Toshiba: 2

Brother, güvenlik araştırmacılarına, bir aygıt yazılımı yamasıyla parola oluşturma güvenlik açığını tamamen gideremeyeceğini bildirdi. Şirket, sorunu yalnızca üretim süreci sırasında yama yaparak bir sonraki yazıcı modellerinde çözebilecek. Bu, etkilenen modellerin müşterilerinin varsayılan yönetici parolalarını mümkün olan en kısa sürede değiştirmelerini önemli hale getiriyor.

Etiketler: güvenliksiber güvenlikyazıcıyazıcı güvenliğiZayıf Parola Algoritma
PaylaşPaylaşTweetYollaPaylaş
İlker Şekercioğlu

İlker Şekercioğlu

Tam bir teknoloji bağımlısı olan İlker, teknolojideki son gelişmeleri meraklıları ile paylaşmaktan keyif alıyor.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Blackshark V2 X alınır mı?
  • FC 26'da oyun crash veriyor
  • 10 günde temel matematik kampı bittikten sonra ne yapılmalı?
  • İstanbul içi donanım parçaları
  • RX 9060XT 16 GB GTA 5'te kasıyor
  • AMD WattMan Hatası, Sistem Yeniden Başlatma, Sürücü Zaman Aşımı ve Siyah Ekran Sorunu
  • 650W, 80 Plus sertifikalı PSU yeterli mi?
  • Hocanın sınavda ikinci şans vermesi kul hakkı mıdır?
  • Redmi 8 için One UI veya HyperOS ROM var mı?
  • Monster T7 V25.1 ReSize BAR nasıl açılır?

Technopat Video

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal