211service.com
Eksplodujące drukarki HP nie są tak wybuchowe
To był obraz tak sensacyjny, że miał trafić na pierwsze strony gazet. Czy haker z połowy planety może kontrolować twoją drukarkę i wydawać jej instrukcje tak szaleńczo, że w końcu może się zapalić? spytał Bob Sullivan z MSNBC w listopadzie. Zgadza się: twoja pozornie nieszkodliwa drukarka, siedząca nieszkodliwie obok twojego biurka, była tykającą bombą zegarową.
Obraz był wynikiem niewielkiego włamania przez naukowców z Columbia University, którzy powiedzieli Sullivanowi, że odkryli nową klasę luk w zabezpieczeniach komputerów, które mogą mieć wpływ na miliony firm, konsumentów, a nawet agencje rządowe. Naukowcy pod przewodnictwem Salvatore Stolfo , odkryli usterkę, jak powiedzieli, w drukarkach HP i powiedzieli HP o tym na tydzień przed upublicznieniem. Stolfo i inny badacz, Ang Cui, pokazali, jak mogą porwać drukarkę i spowodować, że podgrzeje ona nagrzewnicę urządzenia – coś, co, gdyby nie zadziałał wyłącznik termiczny, teoretycznie mogłoby spowodować, że przedmiot stanąłby w płomieniach. HP szybko zwolniony z powrotem przeciwko tak zwanym niedokładnym twierdzeniom. Ale historia, jeśli nie drukarze, już się skończyła nadęty w górę .
Teraz historia zatacza koło. Nawet jeśli niektóre z raportów mogły skłaniać się do sensacji, HP rzeczywiście miał lukę w zabezpieczeniach do zatkania. W piątek ogłosili, że w końcu to zrobili, budując Aktualizacja firmware . HP powiedział, że nie otrzymał żadnych zgłoszeń od klientów o nieautoryzowanym dostępie. Mimo to lepiej się zabezpieczyć niż żałować. W komunikacie prasowym firma HP powtórzyła również swoją sugestię, aby postępować zgodnie z najlepszymi praktykami w zakresie zabezpieczania urządzeń poprzez umieszczanie drukarek za zaporą i, tam gdzie to możliwe, wyłączanie zdalnego przesyłania oprogramowania układowego na odsłoniętych drukarkach.
Więc czy było dużo hałasu o nic? Tak i nie. Prawdopodobnie jest mało prawdopodobne, że drukarki HP kiedykolwiek staną w płomieniach i spalą Twój dom z powodu złośliwych działań hakera na całym świecie. Ale jest tutaj podstawowa lekcja: że niektóre z naszych podłączonych urządzeń są często gorzej chronione niż inne i że dobrze byłoby zacząć poważnie traktować ich bezpieczeństwo. Jak zauważył Sullivan, drukarkom często ufają urządzenia, z którymi się komunikują, co oznacza, że przejęcie kontroli nad drukarką może czasami być odskocznią do głębszej infiltracji sieci danej osoby lub organizacji. Nie skupiamy się na bezpieczeństwie tych urządzeń, które uważamy za oczywiste i codziennie przenosimy się w bezpieczne środowiska, powiedział Stolfo.
To jest coś, co należy traktować poważnie, nawet jeśli nieco absurdalny obraz spontanicznie zapalającego się LaserJeta nie był.