Captain 02.12.2011 09:27 HERP, SWEET DERP

_Хакеры могут поджечь бумагу в HP LaserJet _ http://www.anti-malware.ru/news/2011-11-...

Исследователи из Колумбийского университета похоже (HP еще не подтвердила) нашли глобальную уязвимость в "десятках миллионов" принтеров HP LaserJet, которая позволяет удаленному хакеру устанавливать новые произвольные прошивки на устройство. В одном из примеров инженеры использовали уязвимость для доступа к термоэлементу принтера — устройству, которое высушивает чернила — и смогли поджечь бумагу, заправленную в принтер.

Вектор атаки на самом деле достаточно прост: каждый раз, когда принтер LaserJet получает задание для печати, он проверяет его на наличие обновленной прошивки. Проблема заключается в том, что принтер вообще не проверяет источник этого обновления, обновления даже не подписываются HP и, соответственно, принтер не проверяет даже подпись. Другими словами, каждый может отреверсить одну из прошивок компании и сделать свою собственную, а затем послать ее на принтер и тем самым установить произвольное ПО на все принтеры, к которым есть доступ, передает xakep.ru.

Кроме пугающего опыта с поджогом бумаги, исследователи из Университета показали так же взломанную прошивку, которая определяет когда печатается документ для возврата налогов и извлекает из него номер Социального страхования и размещает его в Twitter-е. На самом деле возможности взломанного принтера практически безграничны, он работает как компьютер в локальной сети и, по идее, можно даже собрать ботнет из взломанных принтеров.

Может показаться, что это достаточно локальная уязвимость — многие принтеры хотя и подключены к Сети, но находятся за NAT или файрволом — но что если работники компании будут атакованы целевой рассылкой с документами, которые содержат взломанные прошивки? Защититься от этого достаточно сложно. Главная проблема в том, что нет никакого глобального обновления, которое может запустить HP. Более того, невозможно даже сказать — взломан твой принтер или нет. Настоящее решение пожалуй в замене всех принтеров.

Recommended by:

@Rondo: все традиционно соснули

and @eurekafag, @asukafag, @Iwasawafag
1. odin 02.12.2011 09:29 Instantbird

> ксакеп.ру
> поджог бумаги

2. rtsome 02.12.2011 10:15

ломающие новости! LaserJet сушит чернила!

3. odinrtsome /2 02.12.2011 10:16 Instantbird

в принтерах от HP можно обновить прошивку!

4. astecenko 02.12.2011 11:03 Miranda IM

а чё эта страница ( http://Captain.psto.net/otgghs ) через веб не открывается

5. astecenko 02.12.2011 11:03 Miranda IM

возвращает 403 еррор

6. BillyIIIastecenko /4 02.12.2011 11:03

Попробуй залогиниться.

7. astecenko 02.12.2011 11:05 Miranda IM

а чё щас можно registered only делать? не знал. а я народу по контакт-листу рассылаю ссылку, а у них — 403

8. odinastecenko /7 02.12.2011 11:07 Instantbird

начинайте делать вдоль

9. rman 02.12.2011 11:33 утюга

мне похуй у меня самсунг

10. eurekafagrman /9 02.12.2011 11:34 WOK

А у твоего соседа HP. Ничего, гореть-то вместе будете.

11. rmaneurekafag /10 02.12.2011 11:35 утюга

у соседа нету принтера, сосни

12. odinrman /11 02.12.2011 11:35 Instantbird

подари ему принтер HP

13. eurekafagrman /11 02.12.2011 11:35 WOK

А у тебя только один сосед? Во наивный.

14. rmaneurekafag /13 02.12.2011 11:35 утюга

один у которого есть ПК

15. rmanrman /14 02.12.2011 11:35 утюга

с принтером

16. eurekafagrman /14 02.12.2011 11:35 WOK

Всех опросил?

17. rmaneurekafag /16 02.12.2011 11:36 утюга

лол, у меня дом 12 квартир

18. astecenko 02.12.2011 11:36 Miranda IM

старые матричники рулят...

19. eurekafagrman /17 02.12.2011 11:36 WOK

Крутой дом, чо. А у меня вот лично HP, но он стоит в коробке и вытаскивается по большим праздникам, печатать-то нечего.

20. rmaneurekafag /19 02.12.2011 11:38 утюга

на сессии часто пользуюсь :3

21. eurekafagrman /20 02.12.2011 11:38 WOK

Да я знаю, для того в своё время и покупал, да и диплом печатал. Но время ушло.

22. astecenkoeurekafag /19 02.12.2011 12:02 Miranda IM

а у меня Epson LX-300+ ( http://www.nix.ru/autocatalog/printers_e... ) матричник, купил 2 года назад картридж — до сих пор печатаю :-)

23. eurekafagastecenko /22 02.12.2011 12:03 WOK

Да, только после 11 нельзя уже печатать на нём.

24. astecenkoeurekafag /23 02.12.2011 12:04 Miranda IM

хто сказал?... соседей не слышно :-D

25. eurekafagastecenko /24 02.12.2011 12:05 WOK

Ну пока он работает, там вообще ничего не слышно будет.

26. astecenkoeurekafag /25 02.12.2011 12:07 Miranda IM

так и я про то же, и gечатай себе спокойно в наушниках в любое время суток, картридж 60 руб стоит... единственно скорость печати не высокая в сравнении с лазером, хотя если в драфте печатать — то близко к лазерам по скорости

27. eurekafagastecenko /26 02.12.2011 12:07 WOK

Да и качество... слегонца просасывает.

28. astecenkoeurekafag /27 02.12.2011 12:07 Miranda IM

зато хацкеры не страшны :-)

Do you really want to delete ?