211service.com
Eksploderende HP-printere viser sig ikke at være så eksplosive
Det var et billede så sensationelt, at det var bestemt til at skabe overskrifter. Kunne en hacker fra halvvejs rundt om planeten styre din printer og give den instruktioner så hektisk, at den i sidste ende kunne gå i brand? spurgt MSNBCs Bob Sullivan i november. Det er rigtigt: Din tilsyneladende harmløse printer, der sad uskadeligt ved siden af dit skrivebord, var en tikkende bombe.
Billedet var resultatet af en smule white-hat-hacking fra forskere ved Columbia University, som fortalte Sullivan, at de havde opdaget en ny klasse af computersikkerhedsfejl, der kunne påvirke millioner af virksomheder, forbrugere og endda offentlige myndigheder. Forskerne, anført af Salvatore Stolfo , havde afsløret fejlen, sagde de, i HP-printere, og fortalte HP om det en uge før offentligheden. Stolfo og en anden forsker ved navn Ang Cui demonstrerede, hvordan de kunne kapre en printer og få den til at varme enhedens fuser op - noget, der, hvis en termisk kontakt ikke var gået i gang, teoretisk set kunne have fået tingen til at bryde i flammer. HP hurtigt skudt tilbage mod det, den kaldte urigtige påstande. Men historien, hvis ikke printerne, havde allerede blæst op .
Nu løber historien fuld cirkel. Selvom noget af rapporteringen kan have haft en tendens til det sensationelle, havde HP faktisk et sikkerhedshul at lukke. I fredags meddelte de, at de endelig gjorde det ved at bygge en firmwareopdatering . HP sagde, at det ikke modtog kunderapporter om uautoriseret adgang. Alligevel er det bedre at være sikker end undskyld. I en pressemeddelelse gentog HP også sit forslag om at følge bedste praksis for sikring af enheder ved at placere printere bag en firewall og, hvor det er muligt, deaktivere ekstern firmwareupload på udsatte printere.
Så var det hele tumult om ingenting? Ja og nej. Det var sandsynligvis usandsynligt, at HP-printere nogensinde skulle bryde i flammer og brænde dit hus ned på grund af en hackers ondsindede handlinger over hele verden. Men der er en underliggende lektie at lære her: at visse af vores tilsluttede enheder ofte er dårligere beskyttet end andre, og at vi ville gøre klogt i at begynde at tage deres sikkerhed alvorligt. Som Sullivan påpegede, har printere ofte tillid til de enheder, de kommunikerer med, hvilket betyder, at det at få kontrol over en printer nogle gange kan være et springbræt til at infiltrere dybere ind i en persons eller organisations netværk. Der er intet fokus på sikkerheden af disse enheder, vi tager for givet, og vi fører ind i sikre miljøer hver dag, sagde Stolfo.
Det er noget at tage alvorligt, selvom det noget absurde billede af en selvantændende LaserJet ikke var det.