Студенты удаленно подожгли взломанный принтер

отметили
89
человек
в архиве
Студенты удаленно подожгли взломанный принтер
Группа студентов из Колумбийского университета (США) продемонстрировала потенциальную уязвимость лазерных принтеров HP. Студентам удалось вызвать перегрев принтера программными средствами, причем взлом оказался относительно несложным. Сама компания HP заявила, что в реальной жизни такого рода взлом невозможен.

Трюк со взломом принтеров HP можно описать довольно просто. Дело в том, что большинство принтеров этой марки каждый раз ищут в задании на печать обновление собственной прошивки. Если обновление обнаружено в задании печати, то оно устанавливается автоматически, без какой-либо проверки подлинности и содержимого этой прошивки. Получается, что вместо сертифицированной фирменной прошивки от компании HP принтеру можно предложить любой, в том числе, вредоносный код: принтер все равно установит его под видом обновления.

Очевидно, что такая «неразборчивость» принтера в установке обновлений из заданий печати может привести к далеко идущим последствиям. Студенты, обнаружившие уязвимость, создали собственную нестандартную прошивку, которая отдавала команду на неограниченный нагрев так называемой «печки» — устройства для термического закрепления тонера. Изначально предполагалось, что с помощью подобного приема удастся поджечь бумагу в принтере, однако на деле бумага лишь потемнела, хотя из принтера действительно пошел небольшой дым.

Можно ли такими приемами вызвать возгорание бумаги в принтере в реальных условиях? Компания HP утверждает, что это невозможно, хотя и не отвергает саму возможность установки нестандартной прошивки. Возгорание исключается за счет специального «теплового предохранителя», которым оснащается каждый лазерный принтер HP специально для предотвращения возгораний при перегреве «печки». Предохранитель представляет собой отказоустойчивый аппаратный элемент, который работает независимо от прошивки.

Хотя заявление компании HP несколько успокаивает пользователей в части опасности возгораний, остается вопрос о том, почему прошивку принтеров HP так легко взломать. На данный момент представители компании заявляют, что работают над созданием «заплатки», устраняющей данную уязвимость. В целом, проблема со взломами прошивки выглядит довольно серьезно: например, в начале текущего года ряд изданий писал о дистанционном взломе инсулиновой помпы, что могло привести к реальной смерти пациента. Стоит признать, что каждое электронное устройство представляет собой компьютер, однако, зачастую не обладающее и долей из того множества защитных средств, которые можно найти на обычном ПК рядового пользователя.
Добавил Vlad2000Plus Vlad2000Plus 1 Декабря 2011
проблема (2)
Комментарии участников:
mindvr
+1
mindvr, 1 Декабря 2011 , url
Пусть успеха они не добились, но все равно клёви.
avalonsys
0
avalonsys, 1 Декабря 2011 , url
Как далеки борзописцы от техники и вообще от каких либо естественно научных знаний. Возможность прошивки по инету широко используется Самсунгом и Ксером, для установки новых версий Firmware, для усложнения перезаправок картриджей, причем это делается без ведома пользователя, правда это происходит, если на аппарат установлен полный комплект ПО принтера.
Jo-Jo
0
Jo-Jo, 1 Декабря 2011 , url
news2.ru/story/331459/
Исследователи из Колумбийского университета похоже (HP еще не подтвердила) нашли глобальную уязвимость в «десятках миллионов» принтеров HP LaserJet, которая позволяет удаленному хакеру устанавливать новые произвольные прошивки на устройство. В одном из примеров инженеры использовали уязвимость для доступа к термоэлементу принтера — устройству, которое высушивает чернила — и смогли поджечь бумагу, заправленную в принтер.
avalonsys
+2
avalonsys, 2 Декабря 2011 , url
Все же абсолютно неграмотные эти писаки.Надо же- «термоэлементу принтера — устройству, которое высушивает чернила»
Fireleo
+2
Fireleo, 2 Декабря 2011 , url
Возгорание исключается за счет специального «теплового предохранителя»,
вот это правильно, всегда должен быть «последний рубеж» на аппаратном уровне.

Исправному утюгу не нужна прошивка, что бы держать безопасную температуру, даже бумагу он не подожжёт, а у термовала приблизительно та же максимальная температура, чуть более 200 С°.
V.I.Baranov
0
V.I.Baranov, 2 Декабря 2011 , url
Против лома нет приема, что уж тогда говорить о защите против инициативного дурака. Бедная «ЯПОНСКАЯ ЛЕСОПИЛКА»!
X86
-3
X86, 2 Декабря 2011 , url
А я всегда говорю, что лазерные принтеры — зло. Они вредны для легких, они не печатают в цвете (цветные стоят дорого и качество печати плачевное), и т.д. У меня стоит струйный с СНПЧ.
vot
-1
vot, 2 Декабря 2011 , url
ВЫСУРКОВСКАЯПРОПОГАНДА!
avalonsys
0
avalonsys, 2 Декабря 2011 , url
И откуда у Вас такие заблуждения?
X86
-2
X86, 2 Декабря 2011 , url
Заблуждения относительно чего?

Про вред лазерных принтеров:
Австралийские ученые выяснили, что лазерный принтер может нанести вашим легким не меньший вред, чем пассивное курение, сообщает BBC. Учеными Квинслендского технологического университета был проведен ряд экспериментов с 60-ю моделями лазерных принтеров. В каждом третьем случае был выявлен выброс в воздух мельчайших частиц печатающего порошка, частицы которого настолько малы, что могут проникать в легкие. В результате у человека могут возникнуть самые раз проблемы с легкими, начиная затрудненным дыханием и заканчивая хроническими заболеваниями.

Конечно же, в первую очередь опасность лазерные принтеры представляют для офисных работникам, которым ежедневно приходится распечатывать порой сотни документов. В связи с этим специалисты обратились к правительству с просьбой ввести обязательные нормы качества воздуха в офисных помещениях. В таком случае на некоторых моделях принтеров вполне могут появиться предупредительные надписи о потенциальной угрозе использования. Однако до этого еще далеко, поэтому ученые пока лишь советуют руководителям организаций отказаться от использования лазерных принтеров или располагать их в хорошо вентилируемых зонах.

Про стоимость цветных лазерных принтеров найдете на маркете

Про качество печати сужу субъективно, так как видел — изображения получаются какие-то не сочные, как в газетах.
avalonsys
0
avalonsys, 2 Декабря 2011 , url
Что закажут «Ученым, то и напишут. Последние модели полноцветов НР и Эпсона, очень даже ничего, только не нужно сравнивать их с в 6-8 цветными струйниками Эпсон, все ж они печатают на многослойной фотобумаге.
vigil
0
vigil, 2 Декабря 2011 , url
Хм… интересно. Парни видимо знают отгадку на загадку «что делает кот, когда ему делать нечего?» ))
rusinvent
0
rusinvent, 2 Декабря 2011 , url
Руки оторвать этим студентам — только технику хорошую портят :)


Войдите или станьте участником, чтобы комментировать