Stampanti Samsung a rischio hacker, dati in pericolo

Le stampanti di rete Samsung potrebbero essere controllate a distanza anche senza autenticazione sfruttando una vulnerabilità del protocollo SNMP. Attesa una patch dal produttore.

Avatar di Alberto De Bernardi

a cura di Alberto De Bernardi

Sembra che le stampanti Samsung connesse in rete siano vulnerabili ad attacchi hacker. La minaccia è stata scoperta e sottolineata da Neil Smith, un ricercatore dell'US Computer Emergency Readiness Team, che ha messo in luce come una backdoor del protocollo SNMP consentirebbe il controllo remoto della stampante con privilegi di amministratore anche senza autenticazione.

La vulnerabilità interesserebbe la maggior parte dei modelli rilasciati prima di novembre di quest'anno dotati di interfaccia di rete. Solitamente siamo tutti pensati a credere che gli attacchi hacker riguardino solo PC e server o al più - recentemente - i dispositivi mobili, ma anche prendendo il controllo di una stampante un malintenzionato potrebbe impossessarsi di informazioni sensibili o creare fastidi al legittimo proprietario. 

Il controllo della stampante consentirebbe infatti di intercettare ogni dato o documento inviato alla stampante, e per una qualsiasi azienda questo può significare dati riservati. Inoltre, a titolo di puro dispetto, l'hacker potrebbe inviare alla stampante una serie infinita di stampe, prosciugando i consumabili.

Samsung ha già promesso una patch per risolvere il problema, ma nel frattempo gli amministratori di rete che gestiscono un parco macchine Samsung sono avvertiti.