В принтерах HP LaserJet обнаружена серьезная уязвимость

Комментарии: 15

Согласно сообщения исследователей из Колумбийского Университета (Columbia University) Енг Куи (Ang Cui) и Сальваторе Столфо (Salvatore Stolfo), принтеры HP LaserJet содержат уязвимость. Она проявляется в том, что принтеры не требуют подписи или сертификата для идентификации источника дистанционного обновления программного обеспечения. Таким образом, злоумышленники могут использовать такую уязвимость каждый раз, когда принтер HP LaserJet получает новое задание и проверяет программное обновление.

В принтерах HP LaserJet обнаружена серьезная уязвимость

Так, в рамках демонстрации обнаруженной уязвимости исследователи смогли инфицировать принтер при помощи отправки на печать специфически модифицированного задания. После распечатки этого задания принтер позволял получить скрытый удаленный доступ к компьютеру. Второй пример продемонстрировал, как зараженный через принтер компьютер постоянно отправлял принтеру инструкции нагревать термоэлемент принтера. Это продолжалось до тех пор, пока из принтера не начал появляться дым, после чего сработало автоматическое отключение устройства. По словам исследователей, обновление внутреннего программного обеспечения принтера занимает около 30 секунд. После этого злоумышленники могут использовать зараженный принтер для каких-либо незаконных действий: контроля принтера через Интернет, воровать персональную информацию, атаковать сети, вызывать физические повреждения устройства. При этом, обнаружить факт подмены прошивки в настоящее время, практически, невозможно, так как антивирусные продукты не способны осуществлять сканирование принтеров. Лишь физическая разборка принтера с последующим извлечением чипа и его тестированием позволяет обнаружить атаку.

Исследователи отмечают, что подтверждения подписи или сертификата для идентификации источника дистанционного обновления программного обеспечения не потребовал ни один из протестированных принтеров. Таким образом, можно сделать вывод, что очень многие, если не все существующие принтеры HP LaserJet, подвержены этой проблеме. Однако проблема не затрагивает принтеры HP серии InkJet, которые, как правило, применяются в домашней среде. Однако, выявленная уязвимость может представлять собой значительную угрозу для крупных корпоративных сетей. Кроме того, выявленная проблема обостряется тем фактом, что новые принтеры поддерживают возможность получения заданий на печать из сети Интернет.

В настоящее время компания HP проводит собственное расследование выявленной уязвимости и не может подтвердить или опровергнуть озвученную информацию.

  • ITC.UA

    Комментарии к статье:

    [drupal=56674]В принтерах HP LaserJet обнаружена серьезная уязвимость[/drupal]

    [quote]Согласно сообщения исследователей из Колумбийского Университета (Columbia University) Енг Куи (Ang Cui) и Сальваторе Столфо (Salvatore Stolfo), принтеры HP LaserJet содержат уязвимость. Она проявляется в том, что принтеры не требуют подписи или[/quote]

    • saintbes

      даешь ботнет на принтерах ))

    • alex ufo

      скоро анекдот про закончившийся ключ антивируса на заблокированном вирусами холодильнике станет явью

      • bigpups

        [quote] @[b]alex ufo[/b]: [/quote]
         Как не бредово звучит, но факт…

    • Texnostyle

      «принтер позволял получить скрытый удаленный доступ к компьютеру»
      и злорадно усмехаясь, принтер отформатировал жесткий диск, затем замел все следы за собой и опять притаился в углу офиса, ожидая следующую жертву…

      • Romanzzz

        [quote] @[b]Texnostyle[/b]: [/quote] 
         удалить информацию и самоуничтожится… камикадзе однако…

    • TIgor

      Мечта офисного планктона убить ксерокс, но принтер тоже сойдет.

    • come2dima

      о ужас! мы все умрём!

    • The Doctor

      [url=http://www.youtube.com/watch?feature=player_embedded&v=dXDF0-2c1zc]http://www.youtube.com/watch?feature=player_embedded&v=dXDF0-2c1zc[/url]

    • @lias

      «принтеры не требуют подписи или сертификата для идентификации источника дистанционного обновления программного обеспечения» -а учитывая факты про взлом Diginotar и прочее то запрос сертификата тоже ничем бы особенно не помог…

    • @lias

      Да, что б заполучить свои продукты придеться взламывать собственный холодильник ;-)

      • Реми-UA

        [quote] @[b]@lias[/b]: Да, что б заполучить свои продукты придеться взламывать собственный холодильник[/quote]   Вот откуда берутся хакеры =)

      • RunForLife

        [quote] @[b]@lias[/b]: [/quote]
         Вы используете пиратскую версию креветок в холодильнике. Отправьте СМС для разблокировки двери, иначе креветок не получите.

    • alm_zone

      У HP еще давно была обнаружена другая уязвимость: они не пишут дрова под новые операцинки для некоторых старых моделей LaserJet. Хотя их конкуренты для принтеров примерно такого же возраста дрова обновляют. Я все понимаю, надо держать программистов для драйверов и т.п. Но я, как пользователь, новый HP не куплю, ибо у меня нету желания менять домашний принтер раз в 2-3 года.

    • vadiggg

      Вот бл*ть, у меня же принтер Hp =/

Новости партнеров