iStock_80038439_XXXLARGE

Canon Sicherheit

Auf dieser Seite finden Sie wichtige Informationen zur Sicherheit bei Canon

Aktuelle Nachrichten

Sicherheitslücke im VxWorks-Betriebssystem – [Added 10 September 2019] (Hinzugefügt am 10. September 2019)

Es wurden elf Sicherheitslücken mit der Bezeichnung „URGENT/11“ (CVE-2019-12255 bis CVE-2019-12265) innerhalb des VxWorks-Betriebssystems festgestellt. Wir können bestätigen, dass Multifunktionsgeräte und einfache Drucker von Canon nicht betroffen sind.

Wir werden diese Situation weiterhin überwachen und bei Bedarf entsprechende Maßnahmen ergreifen.

Informationen bezüglich der Sicherheitsmeldung für Canon Digitalkameras im Zusammenhang mit den Kommunikations- und Firmware-Aktualisierungsfunktionen von PTP (Picture Transfer Protocol) – [Added 6 August 2019] (Hinzugefügt am 6. August 2019)

Vielen Dank, dass Sie sich für Produkte von Canon entschieden haben.

Ein internationales Team von Sicherheitsexperten hat uns auf Sicherheitslücken im Zusammenhang mit der Kommunikation über das Picture Transfer Protocol (PTP), das von Digitalkameras von Canon verwendet wird, sowie im Zusammenhang mit Firmware-Aktualisierungen aufmerksam gemacht.

(CVE-ID:CVE-2019-5994, CVE-2019-5995, CVE-2019-5998, CVE-2019-5999, CVE-2019-6000, CVE-2019-6001)

Aufgrund dieser Sicherheitslücken besteht Angriffspotenzial von Dritten auf die Kamera, wenn die Kamera an einen PC oder ein Mobilgerät angeschlossen ist, der bzw. das über ein ungesichertes Netzwerk kompromittiert wurde.

Derzeit gibt es keine bestätigten Fälle, in denen diese Sicherheitslücke ausgenutzt wurde, um Schaden zu verursachen. Um sich zu vergewissern, dass unsere Kunden unsere Produkte sicher verwenden können, möchten wir Sie dazu über die folgenden Problemumgehungen informieren.

  • Vergewissern Sie sich, dass die Sicherheitseinstellungen der an die Kamera angeschlossenen Geräte, wie z. B. PC, Mobilgerät und Router, geeignet sind.
  • Schließen Sie die Kamera nicht an einen PC oder ein Mobilgerät an, der bzw. das in einem unsicheren Netzwerk verwendet wird, z. B. in einer kostenlosen WLAN-Umgebung.
  • Schließen Sie die Kamera nicht an einen PC oder ein mobiles Gerät an, der bzw. das möglicherweise Viren ausgesetzt ist.
  • Deaktivieren Sie die Netzwerkfunktionen der Kamera, wenn sie nicht verwendet werden.
  • Laden Sie die offizielle Firmware von der Canon Website herunter, wenn Sie eine Aktualisierung der Kamera-Firmware durchführen.

Die Nutzung von PCs und Mobilgeräten in einer unsicheren Netzwerkumgebung (kostenloses WLAN), in der Kunden die Netzwerksicherheit nicht kennen, steigt. Da die Übertragung von Bildern von einer Kamera auf ein Mobilgerät über eine WLAN-Verbindung weit verbreitet ist, werden wir Firmware-Updates für die folgenden Modelle implementieren, die mit der WLAN-Funktion ausgestattet sind.


Diese Sicherheitslücken betreffen die folgenden digitalen Spiegelreflexkameras der EOS-Serie und Systemkameras:

EOS-1DX*1 *2 EOS 6D Mark II EOS 760D EOS M5
EOS-1DX MK II*1 *2 EOS 7D Mark II*1 EOS 77D EOS M6
EOS-1DC*1 *2 EOS 70D EOS 1300D EOS M10
EOS 5D Mark IV EOS 80D EOS 2000D EOS M100
EOS 5D Mark III*1 EOS 750D EOS 4000D EOS M50
EOS 5DS*1 EOS 800D EOS R PowerShot SX70 HS
EOS 5DS R*1 EOS 200D EOS RP PowerShot SX740 HS
EOS 6D EOS 250D EOS M3 PowerShot G5X Mark II

*1 Wenn ein WiFi-Adapter oder ein Wireless File Transmitter verwendet wird, kann eine WiFi-Verbindung hergestellt werden.

*2 Ethernet-Verbindungen sind ebenfalls von diesen Sicherheitslücken betroffen.

Für jedes Produkt werden nacheinander Informationen zur Firmware-Aktualisierung bereitgestellt, beginnend mit Produkten, für die die Vorbereitungen abgeschlossen wurden.

 
 

uniFLOW Authentifizierungsproblem – Überarbeitet am 19.03.2019

Wir haben ein Sicherheitsproblem festgestellt, das bei der Verwendung von uniFLOW unter bestimmten Umständen auftreten kann. NT-ware hat ein Hotfix für die Problembehebung bereitgestellt. Wir empfehlen Ihnen dringend, diese Aktualisierung auf Ihrem System umgehend auszuführen. 
Es besteht die Möglichkeit eines nicht autorisierten Zugriffs, bei dem „Username/Password“ (Benutzername/Kennwort) als Authentifizierung oder die Kartenregistrierungsmethode verwendet werden.
 
Dies betrifft nur bestimmte Versionen der Software, wenn sie mit diesen Authentifizierungsmethoden verwendet werden: 
 
• uniFLOW V5.1 SRx
• uniFLOW V5.2 SRx
• uniFLOW V5.3 SRx
• uniFLOW V5.4 SR10 (überarbeiteter Hotfix) und höher
• uniFLOW 2018 LTS SRx (überarbeiteter Hotfix)
• uniFLOW 2018 v-Releases (überarbeiteter Hotfix)
 
Wenn Sie uniFLOW V5.1 SRx, uniFLOW V5.2 SRx oder uniFLOW V5.3 SRx verwenden, wenden Sie sich bitte an Ihren autorisierten Händler oder Canon Support.

Anweisungen zur Installation des Hotfix finden Sie hier

Wir legen großen Wert darauf, unseren Kunden sichere Lösungen anzubieten und entschuldigen uns für etwaige Unannehmlichkeiten. Falls Sie weitere Informationen in diesem Zusammenhang benötigen, wenden Sie sich an Ihre Canon Niederlassung, einen autorisierten Händler oder den Canon Support. Wenn Sie verdächtige Aktivitäten bemerken, melden Sie diese umgehend Ihrem Account Manager und Ihrer IT-Abteilung.
 
 

Fax-Sicherheitslücke – Hinzugefügt am 31.08.2018

Kürzlich haben Forscher Sicherheitslücken in den Kommunikationsprotokollen von Faxfunktionen bestimmter Produkte festgestellt. (CVE-ID: CVE-2018-5924, CVE 2018-5925). Informationen zu den Auswirkungen dieser Sicherheitslücken auf Canon Produkte mit Faxfunktionen finden Sie im Folgenden:

Auf der Grundlage unserer prüferischen Durchsicht sind die folgenden Produkte nicht betroffen, da sie kein von den Sicherheitslücken betroffenes G3-Farbfaxprotokoll verwenden: imageRUNNER/iR, imageRUNNER ADVANCE, LASER CLASS, imagePRESS, FAXPHONE, GP und imageCLASS/i-SENSYS Modelle mit Faxfunktionen.

Bei der Produktreihe MAXIFY und PIXMA mit Faxfunktionen wird das G3-Farbfaxprotokoll nicht verwendet. Wir haben jedoch kein Risiko eines schädlichen Codes, der über den Faxkreislauf verbreitet wird, oder ein Sicherheitsrisiko für die auf diesen Geräten gespeicherten Informationen festgestellt.

Wir werden diese Situation weiterhin überwachen und entsprechende Maßnahmen ergreifen, um die Sicherheit unserer Geräte zu gewährleisten.


CPU-Sicherheitslücken durch Spectre und Meltdown – Hinzugefügt am 08.03.2018

Kürzlich wurden Sicherheitslücken für bestimmte CPUs von Intel, AMD und ARM öffentlich bekannt gegeben, die sich die Speculative Execution zu Nutze machen, um die Leistung zu verbessern. Durch diese Sicherheitslücken kann sich ein Angreifer unerlaubten Zugriff auf Bereiche des privaten Zwischenspeichers verschaffen.

Es wurden zwei Varianten der Sicherheitslücken identifiziert und benannt, die durch unterschiedliche Techniken die Speculative Execution innerhalb der betroffenen CPUs ausnutzen. Dabei handelt es sich um CVE-2017-5715, CVE-2017-5753: „Spectre“ und CVE-2017-5754: „Meltdown“.

Die folgenden externen Controller von Canon könnten von den Sicherheitslücken betroffen sein. Auch wenn derzeit keine Möglichkeiten bekannt sind, wie diese Sicherheitslücken ausgenutzt werden könnten, werden Gegenmaßnahmen vorbereitet, damit Kunden unsere Produkte weiterhin ohne Bedenken verwenden können.

ColorPASS:
GX300 v2.0, GX300 v2.1, GX400 v1.0, GX500 v1.1

imagePASS:
U1 v1.1, U1 v1.1.1, U2 v1.0
Y1 v1.0, Y2 v1.0

imagePRESS-CR Server:
A7000 v2.1, A7000 v3.0, A7300 v1.0, A7500 v2.1, A8000 v1.1

imagePRESS Server:
A1200 v1.0, A1200 v1.1, A1300 v1.0, A2200 v1.0, A2200 v1.1, A2300 v1.0, A3200 v1.0, A3200 v1.1, A3300 v1.0
B4000 v1.0, B4100 v1.0, B5000 v1.0, B5100 v1.0
F200 v1.21, H300 v1.0
J100 v1.21, J200 v1.21
K100 v1.0, K200 v1.0
Q2 v2.0, Z1 v1.0


Der folgende Canon Service könnte von den Sicherheitslücken betroffen sein. Auch wenn derzeit keine Möglichkeiten bekannt sind, wie diese Sicherheitslücken ausgenutzt werden könnten, wurden Ende Februar 2018 Gegenmaßnahmen getroffen.

MDS Cloud

Alle Canon Laser-Multifunktionsdrucker, Canon Laserdrucker und die zugehörigen Software-Produkte, außer der oben genannten, sind nicht von diesen Sicherheitslücken und deren Ausnutzung betroffen. Kunden können unsere Produkte weiterhin sicher nutzen.

Canon arbeitet stets daran, die höchste Sicherheit für alle unsere Produkte und Lösungen zu gewährleisten. Wir nehmen die Sicherheit unserer Kundendaten sehr ernst, und deren Schutz ist unsere höchste Priorität.


Sicherheitslücke im WLAN-Verschlüsselungsprotokoll WPA2 –Hinzugefügt am 16.01.2018

Vor kurzem hat ein Forscher eine als KRACKs bekannte Sicherheitslücke im standardmäßigen WLAN-Verschlüsselungsprotokoll WPA2 öffentlich gemacht. Aufgrund dieser Sicherheitslücke kann ein Angreifer die drahtlose Übertragung zwischen dem Client (Anschluss mit WLAN-Funktion) und dem Zugangspunkt (Router usw.) bewusst abfangen, um schädliche Aktivitäten auszuführen. Diese Sicherheitslücke kann daher nicht von jemandem ausgenutzt werden, der sich außerhalb der Reichweite des WLAN-Signals oder an einem abgelegenen Standort befindet und das Internet als Vermittler nutzt.


Wir konnten bislang noch nicht bestätigen, dass Benutzer von Canon Produkten Schäden durch diese Sicherheitslücke erlitten haben. Damit unsere Kunden weiterhin bedenkenlos unsere Produkte verwenden können, empfehlen wir die folgenden Vorsichtsmaßnahmen:
• Verwenden Sie ein USB- oder Ethernet-Kabel, um eine direkte Verbindung zwischen kompatiblen Geräten und einem Netzwerk herzustellen
• Verschlüsselte Datenübertragung von Geräten, die Verschlüsselungseinstellungen ermöglichen (TLS/IPSec)
• Verwenden Sie physischen Medien, wie z. B. SD-Karten, mit kompatiblen Geräten
• Verwenden Sie Einstellungen, wie z. B. WLAN-Direktverbindung oder direkte Verbindung, mit kompatiblen Geräten


Da sich Betriebsverfahren und Funktionen von Gerät zu Gerät unterscheiden, verwenden Sie die Bedienungsanleitung des entsprechenden Geräts für weitere Informationen. Außerdem empfehlen wir Ihnen entsprechende Maßnahmen für Geräte wie PC oder Smartphone zu ergreifen. Weitere Informationen zu den entsprechenden Maßnahmen für jedes Gerät erhalten Sie beim Gerätehersteller.



Sicherheit für mit einem Netzwerk verbundene Produkte

Zahlreiche Produkte und ihre vielfältigen Funktionen können per Fernzugriff über das Internet oder per WLAN verwendet werden. Allerdings kann die Verbindung von Geräten mit einem Netzwerk auch zu Sicherheitsrisiken wie unbefugten Zugriff und Nutzung durch böswillige Dritte führen.

Um das Risiko von Sicherheitslücken zu minimieren, müssen die entsprechenden Einstellungen angewendet und Ihre Produkte in einer sicheren Umgebung verwendet werden. Nachfolgend haben wir eine Reihe von Sicherheitsmaßnahmen aufgelistet, um Kunden auch weiterhin eine sichere Nutzung ihrer Canon Produkte gewährleisten zu können.

Sicherheitsmaßnahmen bei der Verwendung von Canon Produkten

Bei erstmaliger Verwendung des Produkts

1. Erstellen Sie eine Administrator-ID und ein Kennwort. Richten Sie nach Möglichkeit Administrator-IDs/allgemeine Benutzer-IDs und Kennwörter ein.
2. Ändern Sie das werksseitige Kennwort des Geräts.
3. Stellen Sie sicher, dass Sie Kennwörter und andere ähnliche Einstellungen für verschiedene Funktionen verwenden, die schwer zu erraten sind.
4. Wenn das Produkt über Authentifizierungsfunktionen verfügt, nutzen Sie diese zur Festlegung der Benutzer.
5. Richten Sie eine private IP-Adresse für Produkte ein, und erstellen Sie eine Netzwerkumgebung mit einer Firewall oder einem WLAN-Router mit einem beschränkten Netzwerkzugriff.
6. Stellen Sie eine Verbindung der Produkte nur zu vertrauenswürdigen Netzwerken her.
7. Wenn das Produkt über Netzwerkfilter verfügt, nutzen Sie diese, um die Anzahl der Adressen zu begrenzen, die mit dem Gerät kommunizieren können.
8. Verwenden Sie mögliche Verschlüsselungsfunktionen des Produkts.
9. Deaktivieren Sie nach Möglichkeit Funktionen und Ports, die nicht verwendet werden.
10. Setzen Sie die Sicherheitseinstellungen des Produkts auf die höchstmögliche Stufe.
11. Beachten Sie die physischen Sicherheitsanforderungen, darunter auch den Standort des Produkts usw.
 

Bei Betrieb des Produkts

1. Stellen Sie bei der Verwendung von Funktionen, die über ein Netzwerk kommunizieren, sicher, dass Sie einen vertrauenswürdigen Zugriffspunkt für die Herstellung einer Verbindung verwenden.
2. Besuchen Sie regelmäßig die Canon Sicherheitsseite, damit Sie auf dem neuesten Stand bezüglich Sicherheitsinformationen sind.
3. Verwenden Sie die aktuellste Firmware.
4. Wenn das Produkt verschiedene Protokolle speichert, überprüfen Sie diese regelmäßig.
5. Wenn Sie das Produkt über einen längeren Zeitraum nicht verwenden, schalten Sie es aus.
 

Entsorgen des Produkts

Wenn Sie das Produkt entsorgen, löschen Sie alle auf dem Gerät gespeicherten Daten und Sollwerte.


Sicherheitsmaßnahmen für bestimmte Canon Produkte

Wir kennen die Nachrichten über die Forschung der Universitätsallianz Ruhr hinsichtlich potenzieller Sicherheitslücken bei Netzwerkdruckern über die Programmiersprache PostScript, die in unserer Branche häufig verwendet wird. Bei der Forschung wurden keine Canon Geräte getestet.

Canon arbeitet ständig daran, die höchste Sicherheit für alle unsere Produkte und Lösungen zu gewährleisten, das gilt auch für Netzwerkdrucker. Wir nehmen die Sicherheit unserer Kundendaten sehr ernst, und deren Schutz ist unsere höchste Priorität. In unserem zusätzlichen Benutzerhandbuch für Multifunktionsgeräte werden die optimalen Konfigurationseinstellungen für eine sichere Implementierung erklärt.

Nachfolgend finden Sie Informationen zu den Sicherheitsmaßnahmen bestimmter Canon Produkte und deren Einrichtung. Beachten Sie bitte, dass dieser Artikel nur in englischer Sprache zur Verfügung steht.



Zertifikat

Informationssicherheit nach ISO 27001

Canon legt höchsten Wert auf Informationssicherheit zur Sicherstellung der Vertraulichkeit, Integrität und Verfügbarkeit von schriftlichen, mündlichen und elektronischen Informationen, damit die folgenden Punkte immer gewährleistet sind:

  • Vertraulichkeit: Sicherstellung, dass nur autorisierte Personen Zugriff auf die Informationen haben
  • Integrität: Sicherstellung der Richtigkeit und Vollständigkeit der Informationen und Verarbeitungsmethoden
  • Verfügbarkeit: Sicherstellung, dass autorisierte Benutzer bei Bedarf Zugriff auf die Informationen haben

Die Zertifizierung nach ISO 27001 zeigt, dass Canon Europe sowohl Online- als auch Offline-Systeme zum Schutz von Unternehmensinformationen und -daten eingeführt hat. Durch die Zertifizierung nach ISO 27001 kann Canon Europe bestätigen, dass die Sicherheitsprozesse, von der Entwicklung bis zur Lieferung, von externen Personen überprüft und von Dritten zertifiziert wurden und somit dem international anerkannten Standard entsprechen.

Das Informationssicherheits-Managementsystem von Canon Europe ist nach ISO 27001 zertifiziert. Für unsere Kunden bedeutet das die Gewissheit, dass wir Weltklasse-Standards genügen. Die Zertifizierung deckt alle Aspekte des Informationsschutzes ab, vom Risiko- und Auditmanagement bis zur Produktsicherheit und zum Störungsmanagement.


Unser Managementsystem für Datensicherheit (ISMS) deckt folgende Bereiche ab:

  • Sicherheitsrichtlinien
  • Organisation der Informationssicherheit
  • Vermögensverwaltung
  • Sicherheit in der Personalabteilung
  • Sicherheit für Mensch und Umwelt
  • Kommunikations- und Betriebsmanagement
  • Zugriffskontrolle
  • Anschaffung, Entwicklung und Wartung von Informationssystemen
  • Störungsmanagement für Informationssicherheit
  • Betriebliches Kontinuitätsmanagement
  • Einhaltung gesetzlicher Bestimmungen



Ein Sicherheitsproblem melden

Sollten sie ein Sicherheitsproblem bezüglich eines Canon Produkts, eines Sevices oder Systems entdecken, teilen Sie uns dies bitte mit.

So wenden Sie sich an uns

Falls Sie ein Sicherheitsproblem bei einem Canon Produkt feststellen, oder eine sicherheitsrelevante Störung melden möchten, schreiben Sie bitte an product-security@canon-europe.com. Bitte fügen Sie der E-Mail eine Zusammenfassung über das Sicherheitsproblem bei, mit genauer Nennung des Produktnamens, der Software-Version und der Art des Problems. Geben Sie bitte auch Ihre E-Mail-Adresse und Telefonnummer an, damit wir Sie bei eventuellen Fragen kontaktieren können.

Sonstige Support-Anfragen

Bitte beachten Sie, dass diese E-Mail-Adresse nur für Sicherheitsprobleme gedacht ist und nicht für allgemeine Probleme. Bei sonstigen Fragen besuchen Sie bitte unsere Support-Seiten.

Wir nehmen Sicherheitsprobleme ernst und werden umgehend versuchen, eine Lösung zu finden. Viele unserer Produkte sind jedoch sehr komplex und benötigen einige Zeit, um aktualisiert zu werden. Wenn ein berechtigtes Problem gemeldet wurde, werden wir Ihnen eine Bestätigungs-E-Mail senden, das Problem untersuchen und so bald wie möglich beheben.



Warnung vor betrügerischen Online-Shops

Wir haben festgestellt, dass auf einigen Webseiten um bis zu 90 % reduzierte Canon Produkte angeboten werden. Diese Webseiten sehen oft genau wie unsere offiziellen Canon Online-Shops aus. Wir sind der Ansicht, dass diese Seiten rechtswidrig sind. Sie weisen typische Merkmale eines betrügerischen Online-Shops auf: keine Transparenz des Anbieters, hochpreisige Markenware zu unglaublich reduzierten Preisen und Zahlung meist nur per Vorkasse.
Ziel solcher Shops ist es, Kunden zu täuschen und widerrechtlich in den Besitz ihrer personenbezogenen Daten und Finanzdaten zu gelangen. Bitte seien Sie beim Online-Shopping wachsam und lassen Sie die Finger von Angeboten, die zu günstig sind, um wahr zu sein.

Übrigens, Sie können die offiziellen Canon Online-Shops in Europa ganz einfach an der gleichen Struktur des Domänennamens erkennen: https://store.canon.xx
Nur die letzten Buchstaben ändern sich je nach Land. Beispiel: https://store.canon.de oder https://store.canon.co.uk.

Das könnten Sie auch noch benötigen...