Millones de impresoras Brother exponen a los usuarios a vulnerabilidades hackeables

Millones de impresoras Brother exponen a los usuarios a vulnerabilidades hackeables

Cuando se trata de impresoras confiables, Brother ha estado a la vanguardia. De hecho, The Verge lo ha reconocido repetidamente como una de las mejores opciones para los consumidores. Sin embargo, los desarrollos recientes en ciberseguridad han planteado serias preocupaciones sobre la seguridad de los dispositivos Brother, ya que podrían contener vulnerabilidades críticas de día cero que los ciberdelincuentes podrían explotar.

Estas vulnerabilidades fueron descubiertas por Rapid7, una destacada firma de ciberseguridad. En una publicación de blog detallando sus hallazgos, los expertos de Rapid7 identificaron ocho vulnerabilidades de día cero distintas que afectan a varias impresoras Brother. Entre ellas, una vulnerabilidad—CVE-2024-51978—se destaca como particularmente preocupante. Implica una omisión de autenticación que podría permitir a los hackers obtener la contraseña de la impresora.

Un atacante remoto y no autenticado puede filtrar el número de serie de un dispositivo a través de varios medios y, a su vez, generar su contraseña de administrador predeterminada. Esto ocurre debido a un defecto en el procedimiento de generación de contraseñas predeterminadas de Brother, que asigna la contraseña de cada dispositivo en función de su número de serie único durante la fabricación. Brother ha indicado que abordar esta vulnerabilidad requerirá cambios en el proceso de fabricación, ya que no se puede rectificar completamente a través de actualizaciones de firmware.

Rapid7 contactó inicialmente a Brother Industries sobre estos problemas el año pasado. Desde entonces, ambas partes han colaborado para trabajar en soluciones. Es crucial notar que estas vulnerabilidades también pueden afectar a otras marcas, incluidas Fujifilm, Ricoh, Toshiba y Konica Minolta, como han señalado los investigadores.

Dark Reading destaca que millones de dispositivos podrían verse potencialmente afectados. Afortunadamente, los investigadores no han encontrado evidencia de que estas vulnerabilidades estén siendo explotadas activamente. Brother también ha emitido parches para ayudar a mitigar estos defectos de seguridad.

Además de aplicar los parches, se aconseja encarecidamente a los usuarios cambiar sus contraseñas de administrador predeterminadas. Esta precaución es vital para protegerse contra CVE-2024-51978, que podría permitir a personas no autorizadas reconfigurar la impresora o acceder a características destinadas a usuarios autenticados. No tomar este paso puede dejar su dispositivo expuesto a vulnerabilidades, permitiendo a los atacantes explotar la contraseña predeterminada.

Brother Industries ha expresado su gratitud a Rapid7 por sus esfuerzos de descubrimiento. En una declaración reciente, informaron a los clientes sobre las medidas preventivas disponibles en su sitio web de soporte.

¿Puede mi impresora Brother ser hackeada? Sí, las vulnerabilidades recientes podrían permitir el acceso no autorizado si no se toman las precauciones adecuadas, como cambiar las contraseñas predeterminadas.

¿Qué debo hacer si mi impresora se ve afectada por estas vulnerabilidades? Es esencial instalar los parches proporcionados por Brother y cambiar la contraseña de administrador predeterminada para proteger su dispositivo.

¿Otras marcas se ven afectadas por estas vulnerabilidades? Sí, marcas como Fujifilm, Ricoh, Toshiba y Konica Minolta también han sido reportadas con problemas de seguridad similares.

¿Cómo puedo asegurar mi impresora Brother? Asegúrese de actualizar el firmware con los parches y siempre cambie sus contraseñas predeterminadas para prevenir accesos no autorizados.

¿Dónde puedo encontrar más información sobre estas vulnerabilidades? El sitio web de soporte de Brother es un excelente recurso para actualizaciones y estrategias de mitigación sobre estas preocupaciones de seguridad.

Mantenerse informado sobre la seguridad de sus dispositivos es crucial en el panorama digital actual. Comprender las vulnerabilidades potenciales puede ayudarle a tomar medidas proactivas para proteger su equipo y su información personal en línea. Para obtener más información y consejos sobre tecnología y seguridad, no dude en explorar contenido relacionado en Moyens I/O.

Apoya nuestro trabajo ❤️

Si te ha gustado este artículo, considera dejar una propina para ayudarnos a seguir publicando contenido de calidad.

Pago seguro en PayPal
Véase también:  Estudio: Las baterías de vehículos eléctricos retienen el 95% de su autonomía después de 5 años