PDA

Просмотр полной версии : Десятки миллионов принтеров HP LaserJet уязвимы



CyberWriter
30.11.2011, 17:00
http://www.anti-malware.ru/files/hp_logo.pngИсследователи из Колумбийского университета похоже (HP еще не подтвердила) нашли глобальную уязвимость в "десятках миллионов" принтеров HP LaserJet, которая позволяет удаленному хакеру устанавливать новые произвольные прошивки на устройство. В одном из примеров инженеры использовали уязвимость для доступа к термоэлементу принтера - устройству, которое высушивает чернила - и смогли поджечь бумагу, заправленную в принтер.

Вектор атаки на самом деле достаточно прост: каждый раз, когда принтер LaserJet получает задание для печати, он проверяет его на наличие обновленной прошивки. Проблема заключается в том, что принтер вообще не проверяет источник этого обновления, обновления даже не подписываются HP и, соответственно, принтер не проверяет даже подпись. Другими словами, каждый может отреверсить одну из прошивок компании и сделать свою собственную, а затем послать ее на принтер и тем самым установить произвольное ПО на все принтеры, к которым есть доступ, передает xakep.ru.

Кроме пугающего опыта с поджогом бумаги, исследователи из Университета показали так же взломанную прошивку, которая определяет когда печатается документ для возврата налогов и извлекает из него номер Социального страхования и размещает его в Twitter-е. На самом деле возможности взломанного принтера практически безграничны, он работает как компьютер в локальной сети и, по идее, можно даже собрать ботнет из взломанных принтеров.

Может показаться, что это достаточно локальная уязвимость - многие принтеры хотя и подключены к Сети, но находятся за NAT или файрволом - но что если работники компании будут атакованы целевой рассылкой с документами, которые содержат взломанные прошивки? Защититься от этого достаточно сложно. Главная проблема в том, что нет никакого глобального обновления, которое может запустить HP. Более того, невозможно даже сказать - взломан твой принтер или нет. Настоящее решение пожалуй в замене всех принтеров.

anti-malware.ru (http://www.anti-malware.ru/news/2011-11-30/4982)

Korvelle
11.12.2011, 11:52
Кто-то написал очевидную бредятину, причем еще и с ошибками, как техническими так и грамматическими. Форумы быстро перепостили не задумавшись. Учитывая что проверка новой версии прошивки происходит по расписанию при включении, а не перед печатью, а код загружается лишь с определенных серверов (которые подменить то нельзя).
Называть печку термоэлементом это еще нормально, но тонер чернилами...
Вообщем-то, последнее предложение раскрывает всю суть и цель утки. Покупайте принтеры %конкурент%! Не покупайте HP!

olejah
11.12.2011, 13:20
Вообщем-то... Это кто бы про грамматические ошибки говорил! :?

Автор, я так понимаю, находится на xakep.ru

Iron Monk
11.12.2011, 13:51
А я не боюсь тех, кто укурился... Я боюсь бот-нет'а из самоваров... Странные люди написали столь странную статью - вспомнилась передача "Пятое колесо" с Сергеем Курехиным про грибы.

NRA
22.12.2011, 13:53
"Даже обычный камень на дороге управляет всеми водителями "

Ой, а у меня же даже принтер и дистанционка с wifi! Но ничего особенного - почти все мульки и гаджеты имеют свои процики, свою память, свои (часто автономные) функции и т.д. - то есть, по сути это узкопрофильные миникомпы. Другое дело, что ботнет из моего холодильника, микроволновки и прочих девайсов вряд ли подойдёт для взлома или атаки сайтов... Только подумайте: сайд-бай-сайд холодильник системы Zeus с модифицированным ssh ;)

А прошивка поджигающая бумаги - это зачётно. Хочу кофеварку из DVD, которая кипятит лазером, а подогревает трением (кручением) стакана... Вот было бы круто: "Записать DVD? Нет, лучше свари чибо!"