Eksplodujące drukarki HP nie są tak wybuchowe

To był obraz tak sensacyjny, że miał trafić na pierwsze strony gazet. Czy haker z połowy planety może kontrolować twoją drukarkę i wydawać jej instrukcje tak szaleńczo, że w końcu może się zapalić? spytał Bob Sullivan z MSNBC w listopadzie. Zgadza się: twoja pozornie nieszkodliwa drukarka, siedząca nieszkodliwie obok twojego biurka, była tykającą bombą zegarową.





Obraz był wynikiem niewielkiego włamania przez naukowców z Columbia University, którzy powiedzieli Sullivanowi, że odkryli nową klasę luk w zabezpieczeniach komputerów, które mogą mieć wpływ na miliony firm, konsumentów, a nawet agencje rządowe. Naukowcy pod przewodnictwem Salvatore Stolfo , odkryli usterkę, jak powiedzieli, w drukarkach HP i powiedzieli HP o tym na tydzień przed upublicznieniem. Stolfo i inny badacz, Ang Cui, pokazali, jak mogą porwać drukarkę i spowodować, że podgrzeje ona nagrzewnicę urządzenia – coś, co, gdyby nie zadziałał wyłącznik termiczny, teoretycznie mogłoby spowodować, że przedmiot stanąłby w płomieniach. HP szybko zwolniony z powrotem przeciwko tak zwanym niedokładnym twierdzeniom. Ale historia, jeśli nie drukarze, już się skończyła nadęty w górę .

Teraz historia zatacza koło. Nawet jeśli niektóre z raportów mogły skłaniać się do sensacji, HP rzeczywiście miał lukę w zabezpieczeniach do zatkania. W piątek ogłosili, że w końcu to zrobili, budując Aktualizacja firmware . HP powiedział, że nie otrzymał żadnych zgłoszeń od klientów o nieautoryzowanym dostępie. Mimo to lepiej się zabezpieczyć niż żałować. W komunikacie prasowym firma HP powtórzyła również swoją sugestię, aby postępować zgodnie z najlepszymi praktykami w zakresie zabezpieczania urządzeń poprzez umieszczanie drukarek za zaporą i, tam gdzie to możliwe, wyłączanie zdalnego przesyłania oprogramowania układowego na odsłoniętych drukarkach.

Więc czy było dużo hałasu o nic? Tak i nie. Prawdopodobnie jest mało prawdopodobne, że drukarki HP kiedykolwiek staną w płomieniach i spalą Twój dom z powodu złośliwych działań hakera na całym świecie. Ale jest tutaj podstawowa lekcja: że niektóre z naszych podłączonych urządzeń są często gorzej chronione niż inne i że dobrze byłoby zacząć poważnie traktować ich bezpieczeństwo. Jak zauważył Sullivan, drukarkom często ufają urządzenia, z którymi się komunikują, co oznacza, że ​​przejęcie kontroli nad drukarką może czasami być odskocznią do głębszej infiltracji sieci danej osoby lub organizacji. Nie skupiamy się na bezpieczeństwie tych urządzeń, które uważamy za oczywiste i codziennie przenosimy się w bezpieczne środowiska, powiedział Stolfo.

To jest coś, co należy traktować poważnie, nawet jeśli nieco absurdalny obraz spontanicznie zapalającego się LaserJeta nie był.

ukryć