Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Принтеры – следующая цель хакеров?

принтерСпециалисты по информационной безопасности из американского Университета Коламбии утверждают, что компания Hewlett-Packard предлагает на рынке новое поколение принтеров, содержащих уязвимость, которая позволяет хакерам получить удаленный доступ к устройству. После того, как злоумышленник получает доступ к устройству, он может похищать данные, атаковать сети и даже поджигать принтеры постоянно отправляя на них инструкции о разогреве печатающих компонентов.

В то же время, в самой HP говорят, что компания пока не получала от клиентов заявлений о хакерском доступе и тем более удаленном поджигании принтеров. Кроме того, в компании говорят, что системная прошивка принтеров содержит так называемый термический барьер, который не позволит устройствам разогреться до критических температур, приводящих к пожару.

Группа исследователей из Коламбии, работающих на правительственные ИТ-гранты, говорит, что в принтерах HP все-таки есть уязвимость и они готовы представить данные о ней. Авторы методики говорят, что на принтеры HP LaserJet возможно инсталлировать вредоносное программное обеспечение, так как изначально принтеры принимают обновления без проверки цифровых подписей. Сами принтеры проверяют обновление программного обеспечения каждый раз при получении задания на печать.

В рамках демонстрации своей концепции аспирант колумбийского университета Энг Куи и профессор Сальваторе Столфо представили пример атаки, в которой на взломанный принтер постоянно отправлялись команды о разогреве термоэлемента принтера в результате чего бумага используемая для печати обугливалась, а сам принтер в итоге задымился. Авторы методики говорят, что дальнейшие отправки команд на термоэлемент принтера ведут к непосредственному возгоранию устройства и прямой угрозе пожара в здании.

Авторы методики признают, что поджечь принтер технически гораздо сложнее, чем, скажем, украсть данные через браузерный эксплоит, но при желании использовать принтер в качестве предмета для физической атаки в здании возможно.

Помимо этого, исследователи также показали возможность отправки факсовых листов на адреса злоумышленников. Также авторы методики говорят, что их разработка позволяет “одновременно включать или выключать тысячи принтеров в компаниях”. Как наиболее экзотический вариант атаки, специалисты говорят, что использовать принтеры можно даже для создания бот-сетей и атаковать через них те или иные серверы.

В самой компании Hewlett-Packard говорят, что опровергнуть 100% заявлений Университета Коламбии они пока не могут, так как занимаются исследованиями предоставленных данных, однако Кит Мур, главный технолог HP, говорит, что многие из утверждений исследователей как минимум спорны. По его словам, атаковать “тысячи принтеров” не получится хотя бы потому, что многие пользователи применяют оборудование, которое в принципе не допускает удаленного обновления прошивки, а корпоративные принтеры, которые имеют такую возможность, с 2009 года требуют цифровой сертификат для установки соответствующих обновлений. Кроме того недоступны для злоумышленников принтеры, размещенные за корпоративным брандмауэром, а таких машин большинство.

В Университете Коламбии говорят, что сейчас готовят обновленные исследования и в скором времени представят официальную научную работу по поводу “принтерных атак”.

Ссылка на оригинальный материал.

  • Представлено дополнение Total War: Shogun 2: Fall of the Samurai

    Студия Creative Assembly разрабатывает дополнение к исторической стратегии Total War: Shogun 2, сообщает издательство SEGA. Весной, в марте, мы получим самостоятельное (не требующее игры) дополнение Fall of the Samurai. В списке его платформ пока только ПК. В России аддон издаст «1С-СофтКлаб». Действие разворачивается через 400 лет после событий оригинальной игры. Fall of the Samurai —..Читать далее »

  • iPhone 4S может управлять автомобилем

    Как недавно было замечено пользователями iPhone 4S, смартфон очень хорошо воспроизводит и записывает под диктовку речь. Эта функция открылась обладателям гаджета после того, как был сделан jailbreak и получен полный доступ к Siri – голосовому помощнику. Как оказалось, его область применения может быть значительно шире, чем могли предположить разработчики Apple. Благодаря появлению прокси-сервера для Siri,..Читать далее »

  • Seagate выпустила гибридный накопитель Momentus XT второго поколения

    Компания Seagate Technology официально заявила о начале отгрузок гибридного накопителя Momentus XT второго поколения. Новинка является обновлённой версий диска Momentus XT, который стал первым массово доступным на рынке накопителем такого типа. Релиз гибридного хранилища первого поколения состоялся больше года тому назад. Как и предшественник, новый накопитель представляет собой комбинацию жесткого диска и твердотельного SSD. Среди..Читать далее »

  • Самые простые Bluetooth-динамики

    Очень жаль, что Bluetooth-динамики до сих пор не стали настолько популярными, насколько они того заслуживают. Эта технология универсальна, она поддерживается подавляющим большинством мобильных устройств, поддерживается и профиль A2DP, обеспечивающий потоковую передачу стереозвука, ведь слушать музыку со встроенных динамиков мобильника или планшета далеко не так приятно, как с полноценных колонок. Новый взгляд на мобильную акустику представляет..Читать далее »