Kompromitovaná laserová tiskárna prý může způsobit požár, HP to ale odmítá

Pavel Houser , 30. listopad 2011 09:37 0 komentářů
Rubriky: Security, Hardware

Společnost Hewlett-Packard odmítá, že by bezpečnostní zranitelnost jejích laserových tiskáren mohla způsobit požár.

Článek na MSNBC odstartoval kauzu, podle níž Salvatore Stoflo, bezpečnostní výzkumník z Columbia University, a jeho kolegové přišli na nový způsob zneužití tiskáren.

Dnešní chytré tiskárny lze v případě bezpečnostní zranitelnosti ovládnout podobně jako počítače. Útočník pak získá přístup k tištěným dokumentům, ale může přes tiskárnu zkoušet proniknout také do zbytku firemní sítě. Podobné sdělení a popis konkrétní chyby by sotva vyvolaly větší rozruch, radikálnější bylo ale Stoflovo tvrzení, že útočník může vzdáleně také upravit firmware tiskárny tak, aby způsobil hmotné škody. Mohl by tiskárnu poškodit nebo dokonce přimět k chování, které hrozí požárem.

HP připouští, že v některých tiskárnách řady LaserJet existuje opravdu potenciální bezpečnostní zranitelnost. Týká se však především situace, kdy je tiskárna připojena k Internetu bez firewallu. Neplechy může provádět i útočník z vnitřní sítě, v některých prostředích sítí s Linuxem a MacOS lze údajně změnit firmware pomocí speciálně připravené tiskové úlohy.

Problém je to ale spíše teoretický, žádný uživatel podle HP neoprávněný vzdálený přístup nezaznamenal. HP především popírá, že by tu byl prostor pro žháře. Zapálit úpravou firmwaru údajně nic nejde, protože tiskárny obsahují proti přehřátí fixační jednotky "jistič" (thermal breaker), který se změnou firmwaru vyřadit nedá. HP slíbila vydat bezpečnostní opravu, do té doby nicméně stačí umístit tiskárny za firewall a zakázat u nich vzdálený upload firmwaru.

Zdroj: ZDNet


Komentáře

RSS 

Komentujeme

Jak srovnávali jablka s hruškami

Pavel Houser , 27. květen 2017 14:30
Pavel Houser

Absurdní patent či ochranná známka, respektive absurdní výsledek sporu? A že je hloupost srovnávat j...

Více





RSS 

Zprávičky

Trendy v affiliate marketingu pro rok 2017

ITBiz.cz , 29. květen 2017 12:30

Posilování role mobilních zařízení v e-komerce a sledování uživatelů napříč zařízeními jsou hlavní l...

Více 0 komentářů

Zavedení EET se projevilo i na oblibě metod platby v e-shopech, některé zrušily platbu kartou

ČTK , 29. květen 2017 12:09

EET zasáhlo především ty úplně nejmenší hráče na trhu. Raději možnost platby kartou, která se v EET ...

Více 0 komentářů

Italský soud zrušil zákaz aplikace Uberu v zemi

ČTK , 29. květen 2017 08:00

Italská vláda slíbila, že do konce letošního roku zavede jasnější pravidla hospodářské soutěže....

Více 0 komentářů

Starší zprávičky

Pracovní nabídky v SAP Services připravují roboti

Pavel Houser , 28. květen 2017 08:00

Ve společnosti SAP Services se podařilo zautomatizovat tvorbu pracovních nabídek napříč různými země...

Více 1 komentářů

Výdaje na reklamu na webech v dubnu stouply na 652 milionů Kč

ČTK , 27. květen 2017 09:04

Seznam získal 240 milionů, Mafra inkasovala 118 milionů a Economia 76 milionů korun....

Více 0 komentářů

Dell EMC podporuje transformaci IT s novými produkty pro open networking

Pavel Houser , 26. květen 2017 14:46

Přepínače Dell EMC pro Open Networking tvoří spolu se servery PowerEdge čtrnácté generace a špičkový...

Více 0 komentářů

Hodnota bitcoinu stoupla na nový rekord přes 2400 dolarů

ČTK , 26. květen 2017 09:23

K růstu bitcoinu přispívá příliv nového kapitálu a růst poptávky po dalších digitálních měnách....

Více 0 komentářů