Десятки миллионов принтеров HP LaserJet уязвимы

отметили
31
человек
в архиве
Десятки миллионов принтеров HP LaserJet уязвимы
Вектор атаки на самом деле достаточно прост: каждый раз, когда принтер LaserJet получает задание для печати, он проверяет его на наличие обновленной прошивки. Проблема заключается в том, что принтер вообще не проверяет источник этого обновления, обновления даже не подписываются HP и, соответственно, принтер не проверяет даже подпись. Кроме пугающего опыта с поджогом бумаги, исследователи из Университета показали так же взломанную прошивку, которая определяет когда печатается документ для возврата налогов и извлекает из него номер Социального страхования и размещает его в Twitter-е.
Добавил HugC HugC 29 Ноября 2011
Комментарии участников:
rocknroll
+2
rocknroll, 29 Ноября 2011 , url
круто!:) можно поаплодировать!:)
Netto
+1
Netto, 29 Ноября 2011 , url
Воистину круто, если всё подтвердит НР, ей придётся отзывать «Десятки миллионов принтеров HP LaserJet». Надо свой из шары вывести на всякий случай, из новости следует, что NAT не панацея…
Paulmann
+1
Paulmann, 29 Ноября 2011 , url
Зачем отзывать? Просто, обновят прошивку.
Сейчас самые лакомые направления атак это роутеры, т.к. пароли чаще всего дефолтные, и принтеры.
Исправление данной уязвимости, конечно, лишит возможности заражать принтеры оптом, сменив запись в DNS с серверов HP на свой поддельный, но не избавит от проблемы дефолтных паролей.
Проблема в том, что поддельные прошивки ни один антивирус не определяет и можно совершенно спокойно подсунув посетителю сайта софт по автоматическому апдейту прошивок (вполне себе чистый, т.к. чаще всего это просто tftp сервер) под видом чего-нибудь полезного, получить себе пару ботов в виде роутера и принтера.
pingpong
+3
pingpong, 29 Ноября 2011 , url
Ждем вирусов берущих принтер в заложники. Если вы не отправите смс я сломаю вам принтер!
pda
+2
pda, 30 Ноября 2011 , url
Кроме пугающего опыта с поджогом бумаги
… столь суровы…


Войдите или станьте участником, чтобы комментировать