Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Десятки миллионов принтеров HP LaserJet уязвимы

Bookmark and Share

Исследователи из Колумбийского университета похоже (HP еще не подтвердила) нашли глобальную уязвимость в "десятках миллионов" принтеров HP LaserJet, которая позволяет удаленному хакеру устанавливать новые произвольные прошивки на устройство. В одном из примеров инженеры использовали уязвимость для доступа к термоэлементу принтера - устройству, которое высушивает чернила - и смогли поджечь бумагу, заправленную в принтер.

Вектор атаки на самом деле достаточно прост: каждый раз, когда принтер LaserJet получает задание для печати, он проверяет его на наличие обновленной прошивки. Проблема заключается в том, что принтер вообще не проверяет источник этого обновления, обновления даже не подписываются HP и, соответственно, принтер не проверяет даже подпись. Другими словами, каждый может отреверсить одну из прошивок компании и сделать свою собственную, а затем послать ее на принтер и тем самым установить произвольное ПО на все принтеры, к которым есть доступ.

Кроме пугающего опыта с поджогом бумаги, исследователи из Университета показали так же взломанную прошивку, которая определяет когда печатается документ для возврата налогов и извлекает из него номер Социального страхования и размещает его в Twitter-е. На самом деле возможности взломанного принтера практически безграничны, он работает как компьютер в локальной сети и, по идее, можно даже собрать ботнет из взломанных принтеров.

Может показаться, что это достаточно локальная уязвимость - многие принтеры хотя и подключены к Сети, но находятся за NAT или файрволом - но что если работники компании будут атакованы целевой рассылкой с документами, которые содержат взломанные прошивки? Защититься от этого достаточно сложно. Главная проблема в том, что нет никакого глобального обновления, которое может запустить HP. Более того, невозможно даже сказать - взломан твой принтер или нет. Настоящее решение пожалуй в замене всех принтеров.



Теги: HP , принтер , уязвимость





ПРЕДЫДУЩИЕ СТАТЬИ
Опубликована база данных с SSL ключами от различного оборудования
Найден легкий программный способ разгона процессора iPhone или iPod Touch
В EFF рассказали о том, как устройства для чтения электронных книг шпионят за пользователями
Обновление iPhone отменило все разлокировки
DVD-Йон частично взломал iPhone
Тео де Раадт: Core 2 Duo небезопасны
Для PlayStation 3 уже создан мод-чип
Драйверы Wi-Fi тоже с уязвимостями
Выложены инструкции по взлому Xbox 360
В процессорах Pentium найдена уязвимость
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
29.11.2011 20:37:51
Ответить Ссылка
и грибочков слопали и курнули
UserMrYellow
29.11.2011 21:18:48
Ответить Ссылка
так и пентагон через утюг взломают
UserГость
29.11.2011 21:38:48
Ответить Ссылка
а еще унитазы не проверили...
UserГость
29.11.2011 22:14:55
Ответить Ссылка
quote:

так и пентагон через утюг взломают

...и через унитаз будут реки осушать...
UserГость
29.11.2011 22:21:04
Ответить Ссылка
Какие это интересно чернила сохнут в HP LaserJet?
UserГость
29.11.2011 23:24:01
Ответить Ссылка
Уязвимость нашли в СТРУЙНЫХ принтерах. Читать нужно внимательней.
UserГость
01.12.2011 12:47:27
Ответить Ссылка
quote:

Уязвимость нашли в СТРУЙНЫХ принтерах. Читать нужно внимательней.

ДАДОН в статье написано LaserJet, значит это модель лазерников, ты наверно вообще ВАЛЕНОК!!!!
UserГость
30.11.2011 0:10:46
Ответить Ссылка
Прикиньте вирус который на всех принтерах будет гулять и искажать печатаемые документы, хотя бы ряд букв вечно менять, та бухи просто Ахринеют ), а ИТ отдел останется без работы.
UserГость
30.11.2011 9:39:05
Ответить Ссылка
quote:

вирус который на всех принтерах будет гулять и искажать печатаемые документы

Такой был для MS DOS, заменял русские слова на маты в потоке, посылаемом на принтер.
UserГость
30.11.2011 1:09:18
Ответить Ссылка
надо пылесос проверить
UserГость
30.11.2011 1:44:40
Ответить Ссылка
Лол LaserKet - линей ка лазерных принтеров)) какие чернила то?
AvatarPupkin-Zade
30.11.2011 12:52:19
Ответить Ссылка
Я долго думал над этим
Видимо тут просто чернила как общий термин - тонер тоже сушить надо
UserГость
30.11.2011 6:09:03
Ответить Ссылка
quote:

Прикиньте вирус который на всех принтерах будет гулять и искажать печатаемые документы, хотя бы ряд букв вечно менять, та бухи просто Ахринеют ), а ИТ отдел останется без работы.

Где это Вы увидели, что струйных?)
UserГость
30.11.2011 11:04:37
Ответить Ссылка
LaserJet без вариантов лазерные, какие нах чернила?
Или стоит уточнить, что уязвимы также InkJet.
UserГость
30.11.2011 12:03:02
Ответить Ссылка
quote:

Уязвимость нашли в СТРУЙНЫХ принтерах. Читать нужно внимательней.

Где написано, что принтеры струйные? В заголовке LaserJet черным по белому написано.
А вообще пипец какой-то, пошел принтеры новые закупать...
UserГость
30.11.2011 14:36:50
Ответить Ссылка
quote:

Уязвимость нашли в СТРУЙНЫХ принтерах. Читать нужно внимательней.

Интересно как это по вашему мнению лазерный принтер бумагу подожжет ))? только если быстро быстро начнет ее туда сюда гонять, тобиш трением)))
Avatarrgo
30.11.2011 15:52:06
Ответить Ссылка
quote:

ORIGINAL: Guest
quote:

Уязвимость нашли в СТРУЙНЫХ принтерах. Читать нужно внимательней.

Интересно как это по вашему мнению лазерный принтер бумагу подожжет ))? только если быстро быстро начнет ее туда сюда гонять, тобиш трением)))

Там внутри есть утюг. Бумага из лазерника вылезает заметно нагретой. Даже без всяких левых прошивок. Я на ощупь не силён температуру мерять, но думаю 40-60 градусов цельсия там есть. А если нагревателю снесёт крышу он начнёт греть изо всех сил, а механизм протягивания бумаги, в то же время, тормознуть, чтобы бумага не так быстро протягивалась и подольше бы к утюгу была бы приложена, то, уверен, до сотни по цельсию нагреть можно не глядя. Этого конечно мало, чтобы бумага загорелась, но может ли нагреть этот утюг сильнее, я не знаю. И склонен в этом вопросе верить статье: более надёжных источников информации у меня нет.
UserГость
30.11.2011 17:12:33
Ответить Ссылка
quote:

Уязвимость нашли в СТРУЙНЫХ принтерах. Читать нужно внимательней.

Ага, а LaserJet они называются для отвода глаз
UserГость
01.12.2011 16:15:56
Ответить Ссылка
Мдааа... поджечь бумагу лазерным принтером это из той же оперы что и ввести в резонанс головки на винтах. Рабочая температура термоэлемента ~185 по Цельсию; последовательно с т-элементом ВСЕГДА включен термопредохранитель (на младших моделях одноразовый на старших - биметаллическая пластинка то бишь многоразовый), который просто разрывает электрическую цепь при определенной темп-ре (не помню около 210)
UserГость
13.02.2012 3:10:14
Ответить Ссылка
Желтая пресса рулит! Они бумагу и силой мысли подожгут) Иначе такие вирусные прошивки сожгли бы не одну квартиру.
UserГость
03.12.2011 11:12:50
Ответить Ссылка
пример прошивки пожалуйста в студию!




Keywords: zPOSTz zHACKz, zOTHERHACKz, zHARDz, zNEWSz, zYANDEXz z57896z
Для Авторов: edit Lock delete Lock



    Rambler's Top100