Студенты подожгли взломанный принтер удаленно // 16 Декабря 2012

Студенты подожгли взломанный принтер удаленно

Группа студентов из Колумбийского университета (США) продемонстрировала потенциальную уязвимость лазерных принтеров HP. Студентам удалось вызвать перегрев принтера программными средствами, причем взлом оказался относительно несложным. Сама компания HP заявила, что в реальной жизни такого рода взлом невозможен.

Трюк со взломом принтеров HP можно описать довольно просто. Дело в том, что большинство принтеров этой марки каждый раз ищут в задании на печать обновление собственной прошивки. Если обновление обнаружено в задании печати, то оно устанавливается автоматически, без какой-либо проверки подлинности и содержимого этой прошивки. Получается, что вместо сертифицированной фирменной прошивки от компании HP принтеру можно предложить любой, в том числе, вредоносный код: принтер все равно установит его под видом обновления.

Очевидно, что такая «неразборчивость» принтера в установке обновлений из заданий печати может привести к далеко идущим последствиям. Студенты, обнаружившие уязвимость, создали собственную нестандартную прошивку, которая отдавала команду на неограниченный нагрев так называемой «печки» - устройства для термического закрепления тонера. Изначально предполагалось, что с помощью подобного приема удастся поджечь бумагу в принтере, однако на деле бумага лишь потемнела, хотя из принтера действительно пошел небольшой дым.

Можно ли такими приемами вызвать возгорание бумаги в принтере в реальных условиях? Компания HP утверждает, что это невозможно, хотя и не отвергает саму возможность установки нестандартной прошивки. Возгорание исключается за счет специального «теплового предохранителя», которым оснащается каждый лазерный принтер HP специально для предотвращения возгораний при перегреве «печки». Предохранитель представляет собой отказоустойчивый аппаратный элемент, который работает независимо от прошивки.

Хотя заявление компании HP несколько успокаивает пользователей в части опасности возгораний, остается вопрос о том, почему прошивку принтеров HP так легко взломать. На данный момент представители компании заявляют, что работают над созданием «заплатки», устраняющей данную уязвимость. В целом, проблема со взломами прошивки выглядит довольно серьезно: например, в начале текущего года ряд изданий писал о дистанционном взломе инсулиновой помпы, что могло привести к реальной смерти пациента. Стоит признать, что каждое электронное устройство представляет собой компьютер, однако, зачастую не обладающее и долей из того множества защитных средств, которые можно найти на обычном ПК рядового пользователя.

Как бы то ни было, причин для массового волнения действительно нет, поскольку офисные и домашние принтеры обычно защищены от удаленных вторжений с помощью либо брандмауэра, либо домашнего роутера. Они присваивают принтеру специальный IP-адрес, скрытый от потенциальных злоумышленников в Интернете. Этот простой факт объясняет, по мнению HP, почему за всю историю не было ни единой жалобы пользователей на взлом принтера и никто не слышал о ботнете из принтеров. По крайней мере, пока. Но есть все шансы, что уже в недалеком будущем сетевые хулиганы и преступники найдут способ контролировать слишком умную электронику в домах и офисах, используя ее в своих целях без ведома хозяев.

По материалам сайтов Ars Technica, The Register и Wired.

Читайте еще:

Компьютерные стрелялки изменяют мозг за неделю

Компьютерные стрелялки изменяют мозг за неделю

Жестокие видео-игры и другие компьютерные развлечения на протяжении многих лет являются излюбленными объектами для критики. Однако, активисты, рассуждающие о разлагающем влиянии игр на молодое поколение, не часто ссылаются на результаты конкретных научных исследований. Опасения психологов и общественных деятелей подтвердились относительно недавно, когда группа американских ученых...

01 Мар 2013

В Германии началась учебная кибервойна

В Германии началась учебная кибервойна

В Германии стартовала учебная кибервойна. Компьютеры федеральных и региональных госслужб в течение двух суток, 30 ноября и 1 декабря, будут подвергаться симулированным хакерским атакам. Операция называется Luekex 2011 и в ней примут участие более трех тысяч чиновников, пишет Bild. Информирование населения,...

30 Янв 2013

Хакеры пойдут по стопам Робин гуда

Хакеры пойдут по стопам Робин гуда

Anonymous и TeaMp0isoN инициировали операцию OpRobinHood, которая является кибератакой на банки, в связи с недавними попытками правительства придушить акции протестов «Occupy Wall Street». Хакеры намерены использовать похищенные данные кредитных карточек для кражи финансовых средств, которые будут пожертвованы на благотворительность. В заявлении...

13 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...