Masz drukarkę HP? Grozi ci niebezpieczeństwo!

Masz drukarkę HP? Grozi ci niebezpieczeństwo!30.11.2011 10:46
Źródło zdjęć: © Thinkstockphotos

Zawrzało, po tym jak dwójka amerykańskich badaczy ogłosiła odkrycie poważnej luki bezpieczeństwa w drukarkach firmy HP. Twierdzą oni, że są w stanie przejąć kontrolę nad urządzeniami z serii LaserJet. Oprócz podglądu wydruków, deklarują możliwość fizycznego uszkodzenia sprzętu doprowadzając do jego przegrzania, co w konsekwencji może wywołać pożar!

Zawrzało, po tym jak dwójka amerykańskich badaczy ogłosiła odkrycie poważnej luki bezpieczeństwa w drukarkach firmy Hewlett Packard. Twierdzą oni, że są w stanie przejąć kontrolę nad urządzeniami z serii LaserJet. Oprócz podglądu wydruków, deklarują możliwość fizycznego uszkodzenia sprzętu, doprowadzając do jego przegrzania, co w konsekwencji może wywołać pożar!

Odkrywcy Cui i Stolfo, z Columbia University, w rozmowie z dziennikarzami stacji MSNBC zdradzili, że są w stanie zdalnie (poprzez sieć) zainstalować oprogramowanie, które zaszkodzi drukarkom HP LaserJet. Podobno jest to możliwe, gdyż podczas aktualizacji nie są weryfikowane podpisy cyfrowe. Oliwy do ognia dodaje fakt, iż drukarki HP każdorazowo podczas wydruku sprawdzają, czy dostępna jest nowa wersja oprogramowania. Jeśli takie się pojawi, odbywa się proces aktualizacji, który nie trwa dłużej niż minutę.

Szacuje się, że w niebezpieczeństwie są miliony użytkowników drukarek HP. Firma od 198. roku sprzedała około 100 mln zagrożonych urządzeń z serii LaserJet. Aby dokonać ataku wystarczy zlecić wydrukowanie odpowiednio zmodyfikowanego pliku. Amerykańscy badacze twierdzą, iż wykrycie procederu jest praktycznie niemożliwe.

Trzeba przyznać, że ci dwaj Amerykanie wykazali się dużą pomysłowością, tworząc oprogramowanie zdolne uszkodzić drukarki HP. Za jego pomocą wysyłane są do urządzenia instrukcje, które wyzwalają funkcję odpowiedzialną za nagrzewanie podzespołów utrwalających toner naniesiony na kartkę papieru. W konsekwencji może to doprowadzić nawet do wybuchu pożaru. Podczas demonstracji ataku na szczęście zadziałał bezpiecznik, który spowodował awaryjne wyłączenie drukarki. Badacze pokazali także jak łatwo przechwytywać dokumenty zlecone do drukowania. Ponadto, przedstawili wizję, w której możliwe jest stworzenie sieci składającej się z drukarek-zombie i przeprowadzenie zmasowanego ataku przez sieć.

Przedstawiciele HP bagatelizują problem. Ich zdaniem, wszystkie modele drukarek wyprodukowane po 200. roku weryfikują dostępne aktualizacje. Ponadto twierdzą, że większość domowych użytkowników nie posiada modeli oferujących funkcję zdalnej aktualizacji oprogramowania.

Źródło zdjęć: © (fot. Columbia University)
Źródło zdjęć: © (fot. Columbia University)

Badacze z Columbia University w pocie czoła pracują nad publikacją opisującą szczegóły ataku. Nie wykluczają także, podatności drukarek innych producentów na tego typu atak. Aby pokazać skalę zagrożenia, znaleźli w sieci ponad 4. tys. potencjalnych ofiar. Jeśli nie chcecie wynosić drukarki do piwnicy lub odłączać jej od sieci, lepiej zaopatrzcie się w podręczną gaśnicę - może być gorąco.

Aktualizacja 30/11/201. 16:07

HP przesłało do naszej redakcji swoje oficjalne oświadczenie. HP stwierdza, iż informacja o możliwości samozapłonu ich drukarek jest fałszywa. HP przywołuje tutaj zabezpieczenie „thermal breaker”, pełniące funkcję termicznego wyłącznika instalacyjnego, którego zadaniem jest zapobieganie przegrzaniu. HP potwierdza jednak występowanie potencjalnej luki w zabezpieczeniach niektórych modeli drukarek HP LaserJet, ale żaden z klientów nie zgłosił jak do tej pory przypadku nieupoważnionego dostępu.

Luka ta dotyczy wybranych modeli HP LaserJet, które podłączone są do publicznej sieci internetowej bez firewalla. W sieciach prywatnych, niektóre drukarki mogą być zagrożone, jeśli zaufany użytkownik sieci podejmie celową próbę modyfikacji oprogramowania sprzętowego. W przypadku systemów Linux lub Mac, może wystąpić sytuacja, gdzie specjalnie sformatowane, nieprawidłowe zlecenie wydruku uruchomi aktualizację oprogramowania sprzętowego.

HP przygotowuje aktualizację oprogramowania sprzętowego, która wyeliminuje ten problem.

Cieszymy się, że HP szybko reaguje i liczymy na jak najszybsze wydanie poprawki oprogramowania, zanim dojdzie - do nawet tylko potencjalnie możliwej - tragedii. SW/GB/SW

ZOBACZ:

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.