Távolról felgyújthatják a hackerek a HP nyomtatókat?
Egy parancs, és eljön a tűzhalál: egy tegnap napvilágra került jelentés szerint rosszindulatú hackerek mostantól akár tűzvészt is okozhatnak egy nem kellően védett irodában.
Még az FBI is készenlétbe helyezte magát, miután meghallgatták a Kolumbiai Egyetem kutatóit, akik szerint a világ első számú nyomtató gyártójának termékei teljesen újfajta támadási felületet biztosítanak. Míg normális esetben „csak” az adatlopástól és az adatvesztéstől kell tartani, a HP nyomtatóinak támadása azok tüzes megsemmisüléséhez vezethet, amely után a lángok akár máshova is átterjedhetnek.
Salvatore Stolfo professzor szerint a támadást az tette lehetővé, hogy a HP nyomtatóira telepített beágyazott rendszer nem ügyel kellően a biztonságra, a hitelesítésre. „Mintha egy autót a bezárásához használható kulcs nélkül adnánk el” – jellemezte a professzor a helyzetet.
Míg korábban már mások is felvetették a nyomtatók támadását, Stolfo csapata volt az első, akik gyakorlatban is demonstrálta ezt. A kutató olyan parancsokat küldött egy – semmiféle módon nem authentikált vagy ellenőrzött – távoli gépről a nyomtatóknak, amelyek alapján az akkora hőt termelt, hogy a belehelyezett papír megbarnult és füstölni kezdett, mielőtt a beépített hőszenzor lekapcsolta azt. Állításuk szerint néhány modellnél ez a védelem elégtelen, és tűzre is kaphatnak.
A támadás alapja, hogy a nyomtató belső programját egy új, a hackerek által összerakott verzióra cserélik. A jelen adatok szerint ugyanis a HP nem alkalmaz semmiféle digitális aláírást vagy bármilyen hitelesítést az ilyen frissítések telepítése során. A támadás buktatója azonban, hogy jelenleg ehhez linuxos vagy OS X-es gép szükséges, és Windows gépről úgy tűnik, kivitelezhetetlen.
A támadás akkor hajtható végre, ha HP által mostanában oly sokat reklámozott „felhő nyomtatás” módban működik a nyomtató. A kutatók az interneten néhány perces keresés után negyvenezer ilyen, támadás előtt tárva nyitva hagyott eszközt találtak.
Érthető módon a HP nem örül a hírnek, és igyekszik elhessegetni azt. Állításuk szerint a nyomtatók minden esetben előbb kapcsolnak le, minthogy lángra kapjanak. Emellett felhívják a figyelmet arra, hogy a vállalati tűzfal mögött tartott készülékekre nem leselkedik netes veszély. Emellett a támadás maga meglehetősen bonyolult, és a hackerek jelenleg sokkal egyszerűbb módszerekkel is sokkal nagyobb hatást érhetnek el, amennyiben káoszt akarnak szítani egy célpontnál.
Ezt olvastad már?
Vidéken is 4G-re gyorsít a T-Mobile
Hozzászólások a(z) "Távolról felgyújthatják a hackerek a HP nyomtatókat?" című cikkhez
Ezt ne hagyd ki!
Felkutattuk neked a legolcsóbb szolgáltatókat
-
Vidd magaddal a netet
6 GB szupergyors mobilnternet
havi 5090 Ft-tól
-
Így még jobban megéri
54 TV csatorna + 20 Mbit/s internet + telefon
havi 3900 Ft-tól
-
Gyorsat, olcsón
Korlátlan ADSL internet
havi 2190 Ft-tól
-
Tévézz a legjobb áron
55 tévécsatorna
havi 2000 Ft-tól (az első hat hónapban)
-
Üzletelj gyorsabban
120 Mbit/s üzleti kábelnet
havi 9200 Ft-tól
Ajánlatunk a webplázából
-
- HTC One...
- 155 994 Ft
-
- Sony Ericsson...
- 94 994 Ft
Legfrissebb hírek a címlapról
-
80 százalék felett az Android és az iOS
Az okostelefon szektorban kétség sem férhet a két igazi...
-
PlayStation 4: Megállítja a játékot a reklám idejére?
Egészen vérlázító szabadalmi kérelmet nyújtott be a Sony –...
Legfrissebb fórum témáink
- Érkezőben az újabb PureView mobilok
2012.05.25 22:08 - Felfoghatatlan mennyiségű pénze van az Apple-nek
2012.05.25 22:06 - 5 videoklip, amiben ezerrel nyomják a tech cuccokat
2012.05.25 20:29 - PlayStation 4: Megállítja a játékot a reklám idejére?
2012.05.25 20:14 - Vidéken is 4G-re gyorsít a T-Mobile
2012.05.25 15:56
Ha már minket kiolvastál
-
F1: A csapatok leszólták Ecclestone gumiötletét
2012-05-26 09:00:17 -
Panelház expressz
2012-05-26 08:00:55 -
Meglegénykérték Lázár Jánost
2012-05-25 20:14:12 -
Hallgathatják Orbánt már kétmillióért is
2012-05-25 13:22:00 -
Majd’ ötszáz telefonos csalót fogtak
2012-05-26 08:00:00 -
Bírságot kapott az Angry Birds-ös átverő
2012-05-25 17:00:00



