neprihlásený Streda, 25. marca 2026, dnes má meniny Marián
Laserovky od HP môže útočník preprogramovať cez Internet a ovládať

DSL.sk, 29.11.2011


Mnohé modely laserových tlačiarní LaserJet od spoločnosti Hewlett-Packard umožňujú aktualizáciu firmvéru ľubovoľným novým nepodpísaným a neoverovaným softvérom cez štandardné rozhranie pre tlač a to aj na diaľku, útočníci ich tak môžu aj cez Internet jednoducho preprogramovať a ovládať.

Analýzou firmvéru to zistili výskumníci z Columbijskej univerzity, ktorí zatiaľ síce nezverejnili detailné informácie ale poskytli základné informácie MSNBC.

Výskumníci navyše zraniteľnosť pre MSNBC prakticky demonštrovali, vytvorili a do tlačiarne nahrali vlastný firmvér odosielajúci tlačené dokumenty cez Internet na servery útočníkov. V ďalšej demonštrácii firmvér umelo zahrial papier až takmer na úroveň vznietenia, kedy začal dymiť a tlačiareň odstavil teplotný senzor.

Nový nepodpísaný firmvér je možné automaticky nahrávať cez odoslané tlačové úlohy v potrebnom formáte. Ak je tlačiareň pripojená na Internet a prístup na ňu nie je chránený firewallom, útočníci ju môžu ovládnuť priamo.

Zároveň je na tlačiarne možné nahrať nový firmvér aj cez PC, ku ktorému je tlačiareň pripojená. Podľa výskumníkov to v prípade Mac OS X a Linux má byť možné aj cez štandardnú tlač, zo zverejnených informácií ale nie je jasné, či musí útočník mať kontrolu aj nad PC alebo je možné firmvér nahrať aj vytlačením útočníkmi podvrhnutých dokumentov.

Či je možné nahranie nového firmvéru cez štandardnú tlač aj vo Windows zatiaľ nie je známe.

Ktorých všetkých modelov sa problém týka nie je zatiaľ jasné. Podľa stanoviska HP začala spoločnosť u prvých modelov používať digitálne podpísané aktualizácie firmvéru v roku 2009, podľa výskumníkov sa ale aj v súčasnosti ešte predávajú aj modely nevyužívajúce podpísaný firmvér a preprogramovateľné ľubovoľným útočníkmi vytvoreným firmvérom.



Najnovšie články:

Vedci úspešne preniesli antiprotóny nákladným autom, chystajú sa na dlhú cestu
Vydaný nový Firefox so zabudovanou VPN, zatiaľ nie na Slovensku
Seriál Star Trek: Starfleet Academy bol zrušený
USA kvôli bezpečnosti zakázali zahraničné routery
NASA inštaluje na ISS ďalšie solárne panely
V autách bude viac ako 300 GB RAM, myslí si popredný výrobca pamätí
Musk ide postaviť veľkú továreň na čipy
Kataster mal ďalšie IT problémy, odvčera exspirovaný certifikát
Intel možno bude meniť pätice CPU menej často
Windows 11 užívatelia kritizujú, Microsoft sľubuje zlepšenie kvality aj aktualizácií


Diskusia:
                               
 

Si predstavte, ze vam bude vo velkom kancli niekto hackovat tlaciaren z PDA cez wifi...
Odpovedať Známka: 8.8 Hodnotiť:
 

Tlačíš z PDA cez wifi a prídeš si pre zhorený papier...
Odpovedať Známka: 9.1 Hodnotiť:
 

..a niekto v este väcsom kancli na druhom konci sveta si pride do pocitaca stiahnut tvoj dokument poslany z tvojej tlaciarne. :P
Odpovedať Známka: 7.8 Hodnotiť:
 

to žeby mal človek strach ísť si po hotový papier!
Odpovedať Známka: 9.3 Hodnotiť:
 

a máte to ipad sa samovolne vznietil na palube litadla vy debili čo ste si ho kúpili hahahá škodoradosť najväčšia radosť :D a pritom všetko zvládne i blbé htc
Odpovedať Známka: -7.4 Hodnotiť:
 

dobry matros, daj aj mne par gramov z toho co fetujes :D
Odpovedať Známka: 7.1 Hodnotiť:
 

tak toto je legen.... darne
Odpovedať Známka: 4.6 Hodnotiť:
 

presne tak... ten clanok neprinasa ziadne nove info pretoze diskutujuci na DSL.sk to vedeli omnoho skor :P
Odpovedať Známka: 8.6 Hodnotiť:
 

ano a bolo to aj tu, tu, tu a tu.
Odpovedať Známka: 8.9 Hodnotiť:
 

Janka Hospodarova dava vypoved.
Odpovedať Známka: 8.6 Hodnotiť:
 

ona je lekarka?
Odpovedať Známka: 8.5 Hodnotiť:
 

Ani nie, ale zahrali by sme sa s nou na doktorov.
Odpovedať Známka: 9.5 Hodnotiť:
 

Ja by som radsej ostal pri doktorke.
Odpovedať Známka: 10.0 Hodnotiť:
 

no a dojdes a cela tlaciaren obhackovana...
Odpovedať Známka: 3.3 Hodnotiť:
 

si predstav ze das vytlacit cez wifi a ides po papier a hacker ta zameria laserom a svetelny impulz to napali rovno medzi oci . a si mrtvy cisty CS headshot in future game
Odpovedať Známka: -7.1 Hodnotiť:
 

a este naopak pekna moznost vytlacit dakomu daco skarade na jeho tlaciarni :-) napriklad, s hlavickou, ze user janko mrkvicka, vytlacit vtipky o blbych sefoch a podobne :-)
Odpovedať Známka: -3.0 Hodnotiť:
 

heh to je jednoduche aj bez hekovania ;)
Odpovedať Známka: 7.5 Hodnotiť:
 

ale takto by to slo aj zvonka :-)
Odpovedať Známka: 7.8 Hodnotiť:
 

nevykrutis sa.
Odpovedať Známka: 9.0 Hodnotiť:
 

he?
Odpovedať Známka: -5.7 Hodnotiť:
 

Pri podozreni na hacknutu tlacieren treba dat vytlacit 1000x toto http://dopice.sk/1nO a utocnici vratia tlaciaren do povodneho stavu. Funguje to na 100% je to vyskusane!!!
Odpovedať Známka: 8.7 Hodnotiť:
 

toto tiež zaberá
http://dopice.sk/1nQ
Odpovedať Známka: 1.4 Hodnotiť:
 

Uz sa konecne prestante do nej navazat. Bola to najlepsia ministerka aku slovensko malo co tento zlepenec dokazal? Len kradnut a vypocuvat ved vidime ako sa teraz vsetko pada. Ale pridu volby a potom uvidite modraci!!!!!!!!!!!!!!
Odpovedať Známka: -8.0 Hodnotiť:
 

trochu mi uniká podstata vety "Bola to najlepsia ministerka aku slovensko malo co tento zlepenec dokazal?"
Odpovedať Známka: 8.2 Hodnotiť:
 

Ministerka hospodárstva, predsa...

Odpovedať Známka: 3.3 Hodnotiť:
 

Ta druha veta resp. otazka nedava vobec zmysel. Myslis tu paniu, co potrebovala z nasich dani cloveka na strazenie jej psa ... alebo to bol zahradnik? A tie jej ministerske vyroky stali tiez za par minut slzenia v smiechu. Az sa mi zdalo, ze ti ludia sa nesmeju ale placu.

Vraj najlepsia... daj si to vytlacit vo velkom kancli cez wifi cez PDA a nalep si to nad postel.
Odpovedať Známka: 8.5 Hodnotiť:
 

Mna skor napadlo, minut cely toner do rana a robit to pravidelne... 3500x A4 black
Odpovedať Známka: 8.2 Hodnotiť:
 

problem moze nastat, ak dojde papier...
Odpovedať Známka: 10.0 Hodnotiť:
 

Môžeš tlačiť dookola na ten istý.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak a je to tu! Človek si chce úplne normálne vytlačiť hotové papiere cez wi-fi z PDA a do tých zasratých velkých kanclov nadrbú laserovky HP, ktoré mi vyprdnú čierny toner do ksichtu pri ceste z práce, pretože ich niekto láry-fáry hackol. Kde to žijeme??
Odpovedať Známka: 8.7 Hodnotiť:
 

To uz tu skutocne nikto nic negarantuje??
Odpovedať Známka: 7.9 Hodnotiť:
 

...a stanou se z nich nanoboti!
Odpovedať Známka: 8.0 Hodnotiť:
 

ja mám HP laserJet napojenú na router, stále online, stále zapnutá,... tak si musí dávať bacha, aby mi tam nejaký hacker nevytlačiť nejaké hambaté :D obrázky
Odpovedať Známka: 10.0 Hodnotiť:
 

Mama: Sadsad, pod okamzite sem! Co ma toto znamenat?!
Sadsad: Eeeeehhh...Toooo... Hackeri! Presne, hackli nas!
Odpovedať Známka: 8.2 Hodnotiť:
 

A mne zapnutá tlačiareň neviem prečo veeeľmi potichu ale hučí a tak ju mám stále vypnutú.
Odpovedať Známka: 10.0 Hodnotiť:
 

Po Gal-fóne tu máme novinku:
GAL-printer
(alebo skôr KALI-priner?)

Odpovedať Známka: -4.1 Hodnotiť:
 

Fuuu, uz som sa bal rizika, ze sa mi tlaciaren transformuje na nejake laserove delo... Horuci papier... ten je praveze taky prijemny na tvari.
Odpovedať Známka: 0.0 Hodnotiť:
 

V tychto zimnych dnoch sa viac hodi v kadibudke.
Odpovedať Známka: 10.0 Hodnotiť:
 

Este dobre, ze HP nepredava svoje tlaciarne pod znackou Apple, inak by do tyzdna bol na trhu novy sraci iPapier s kadibudkovym upgradom len za 99.99 EUR.
Odpovedať Známka: 8.0 Hodnotiť:
 

T0 su asi kancle z d0by ladovej, ked este p0uzivaju PDA, wifi ci tlaciaren. Na c0 su p0t0m tie internety ? Ci niekt0 nema hajzelpaper, tak musi tlacit ?
Odpovedať Známka: -10.0 Hodnotiť:
 

v casoch win 95/98 sa cez internet dalo z celeho sveta napichnut na akukolvek zdielanu tlaciaren.
Odpovedať Známka: -3.3 Hodnotiť:

Pridať komentár