Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Haker zabije cię drukarką (aktualizacja)

Cyberwłamywacz może zdalnie podpalić twoją drukarkę i spalić ci dom.

Haker zabije cię drukarką (aktualizacja)

Usterkę wykryli Salvatore Stolfo i Ang Cui z Columbia University. Według ich ustaleń, obecna jest w modelach HP LaserJet, ale bardzo możliwe, że również w urządzeniach innych marek.

 

Ang Cui podpala drukarkę wirusem
Ang Cui podpala drukarkę wirusem

Problem dotyczy  systemów wbudowanych w drukarki, które można skrótowo opisać jako małe komputery, które nieraz nawet łączą się z Internetem. Nieraz są one zabezpieczone fatalnie przed włamaniami. Jednak możliwości tak dewastującego ataku nie spodziewał się nikt.

Komputer wbudowany w drukarkę można przeciążyć instrukcjami skierowanymi do nagrzewnicy, przez to ta się rozgrzewa do na tyle wysokiej temperatury, że umieszczona ryza papieru zajmuje się ogniem. W tym momencie pożar wydaje się przesądzony.

No dobrze, ale póki co wygląda to tylko i wyłącznie na problem akademicki, bowiem… jak dostarczyć tego typu niszczycielskie dane drukarce? Jak się okazuje, w banalny sposób. Drukarki HP, przed rozpoczęciem drukowania, sprawdzają, czy nie jest dostępna aktualizacja oprogramowania układowego. Sęk w tym, że w żaden sposób jej nie weryfikują. Z takim samym entuzjazmem przyjmują oficjalne poprawki od HP, jak i dowolny inny wykonywalny kod. A co z drukarkami, które nie są podłączone do Internetu? Tu wystarczy skłonić użytkownika, by wydrukował specjalnie przygotowany, zainfekowany dokument.

Proces instalacji alternatywnego oprogramowania układowego trwa maksymalnie pół minuty i jest niezauważalny dla użytkownika. Jedyna metoda, by takiego wirusa wyryć, to rozmontować drukarkę, wyjąć kości z oprogramowaniem, podłączyć je do stacji diagnostycznej i sprawdzić.

HP twierdzi, że badania są zmanipulowane. Firma utrzymuje, że wszystkie modele sprzedawane od 2009 roku wymagają cyfrowego podpisu dla aktualizacji oprogramowania.

Aktualizacja: Na skutek błędnego tłumaczenia z języka angielskiego wypowiedzi osób, które odkryły omawianą usterkę w drukarkach, opis działania usterki był nieprecyzyjny, zawierał drobny błąd merytoryczny. Tekst został poprawiony (dzięki M4r14N!). Dodatkowo, otrzymaliśmy oświadczenie od HP, które publikujemy poniżej w całości:

Stanowisko HP w związku z nieprecyzyjnymi informacjami na temat potencjalnych luk w zabezpieczeniach niektórych drukarek HP LaserJet

Warszawa, 30 listopada 2011 - W dniu dzisiejszym pojawiły się nieprecyzyjne informacje dotyczące potencjalnych luk w zabezpieczeniach niektórych drukarek HP LaserJet. Żaden z klientów nie zgłosił przypadku nieautoryzowanego dostępu. Spekulacje dotyczące możliwości samozapłonu urządzenia drukującego w związku ze zmianą w oprogramowaniu sprzętowym są fałszywe.

Drukarki HP LaserJet wyposażone są w rozwiązanie „thermal breaker”, pełniące funkcję termicznego wyłącznika instalacyjnego, którego zadaniem jest zapobieganie przegrzaniu. Zmiany w oprogramowaniu sprzętowym lub wskazywana w doniesieniach prasowych luka w zabezpieczeniach nie mogą mieć wpływu na jego działanie.

HP faktycznie stwierdziło występowanie potencjalnej luki w zabezpieczeniach niektórych modeli drukarek HP LaserJet, ale żaden z klientów nie zgłosił przypadku nieupoważnionego dostępu. Luka ta dotyczy wybranych modeli HP LaserJet, które podłączone są do publicznej sieci internetowej bez firewalla. W sieciach prywatnych, niektóre drukarki mogą być zagrożone, jeśli zaufany użytkownik sieci podejmie celową próbę modyfikacji oprogramowania sprzętowego. W przypadku systemów Linux lub Mac, może wystąpić sytuacja, gdzie specjalnie sformatowane, nieprawidłowe zlecenie wydruku uruchomi aktualizację oprogramowania sprzętowego.

HP przygotowuje aktualizację oprogramowania sprzętowego, która wyeliminuje ten problem. Firma będzie aktywnie informować o kolejnych krokach klientów i partnerów, którzy mogą być dotknięci tą sytuacją.

Tymczasem HP ponownie zachęca do przestrzegania dobrych praktyk z zakresu zabezpieczania urządzeń, czyli umieszczania drukarek za firewallem, a także, tam, gdzie to możliwe, do wyłączenia funkcji zdalnego wczytywania aktualizacji oprogramowania sprzętowego na narażonych drukarkach.

Wszystkie urządzenia pracujące w sieci potencjalnie są narażone na problemy z bezpieczeństwem. HP traktuje te zagrożenia bardzo poważnie, niezależnie od tego, jak małe może być ryzyko. To właśnie nieustająca koncentracja na klientach i kultura inżynieryjnej doskonałości definiują HP i markę LaserJet.

Dodatkowe informacje dostępne są na stronie www.hp.com/go/secureprinting.

M4r14N
M4r14N 2011.11.30 16:56
"Komputer wbudowany w drukarkę można przeciążyć instrukcjami, przez to ten się rozgrzewa, przekazując ciepło do nagrzewnicy, która suszy tusz po jego aplikacji"
WTF? Przegrzewa się komputer i od jego ciepła nagrzewa się nagrzewnica? Co za bzdura. Fragment "Stolfo and fellow researcher Ang Cui showed how a hijacked computer could be given instructions that would continuously heat up the printer’s fuser – which is designed to dry the ink once it’s applied to paper – eventually causing the paper to turn brown and smoke." należy z pewnością przetłumaczyć INACZEJ! To nie przegrzanie komputera (!!?) daje to niebezpieczne ciepło, ale pożar następuje przez jego zhakowanie i nieustanne wysyłanie instrukcji podgrzewania do nagrzewnicy!
Gość IP: 89.68.145.* 2011.11.30 17:05
oczywiście tyczy się to drukarek atramentowych bo w laserówkach nie ma tuszu....podpalic ryzę papieru i tak pewnie byłoby bardzo trudno
a hp i jego g*wniane rozwiązania(aktualizacja drukarki przed drukowaniem) to już wogóle jakaś pomyłka
mgajewski
mgajewski 2011.11.30 17:42
M4r14N, masz rację. To mój błąd. Serdeczne dzięki za zwrócenie uwagi. Dziękuję i przepraszam.
Gość IP: 146.176.101.* 2011.11.30 17:43
Oczywiście tyczy się to drukarek laserowych bo w plujkach nie ma po co nagrzewać papieru, atrament wysusza się sam dość szybko. Zresztą w niektórych drukarkach jest zamontowana lampa tuż przy głowicy, która wspomaga suszenie.
Po prostu błąd w artykule, oczywiście chodzi o toner, bo to on musi być niejako wtopiony w papier.
Ale zgadzam się - tłumaczenie fatalne.
M4r14N
M4r14N 2011.11.30 17:48
Abstrahując od samego tłumaczenia pomysłu tych panów z Columbia University, to powiedźcie, jak ma się zapalić papier w podajniku od przegrzanej nagrzewnicy? Zapalić się może najwyżej kartka, która jest aktualnie drukowana albo specjalnie zostanie zatrzymana jakąś komendą od wyrównywania strony. To chyba możliwe.
mgajewski
mgajewski 2011.11.30 17:52
Tekst poprawiony, plus coś "ekstra". Błąd był drobny, ale nawet takie nie powinny się zdarzać. Raz jeszcze: dziękuję i przepraszam.
artkicz
artkicz 2011.11.30 19:35
@M4r14N
google translator nie jest idealny :P
mlody969
mlody969 2011.12.01 00:23
Wymyślili jakiś skrajny zbieg okoliczności na tym uniwersytecie i teraz spece biją na alarm że drukarka mnie zabije. Radziłbym może mniej sensacyjne tytuły
Gość IP: 89.68.145.* 2011.12.01 00:37
toner jest wtapiany na ogrzewanym bębnie dziecko - nie ma tam nic co nagrzewa procesor drukarki - zreszt.ą bęben jest okrągły i obrotowy więc takie przeniesienie ciepła praktycznie nie jest mozliwe ze wzgledu na olbrzymie straty
a co do drukarek atramentowych to niestety tusz NIE WYSYCHA SZYBKO - wie to kazdy kto drukuje w ciut lepszej jakości niż draft - jak ustawisz jakość foto to nie ma szans byś tknął się wydruku przez dobre 2 minuty po opuszczeniu drukarki szczególnie na papierze błyszczącym

widac nie masz do czynienia z drukarkami ani troszkę
Gość IP: 89.68.145.* 2011.12.01 00:38
co do zapalenia to proszę położyć tlącego się papierosa na kartce - to naprawde nie jest takie proste by się zapaliła
Gość IP: 89.174.54.* 2011.12.01 09:42
Jedyne do czego można doprowadzić to do ciągłej pracy utrwalacza, ale jest to normalny stan pracy i ma około 180-200 stopni, można się tym co najwyżej poparzyć. Gdyby pójść dalej i w jakiś nadzywczajny sposób wpłynąć na temperaturę pracy grzałki, to i tak nic z tego bo w obwód grzałki wbudowany jest wspomniany przez HP bezpiecznik termiczny, któy ni jak jest programowalny, robi swoje i przepala sie, lub rozłącza np. przy 270 stopniach. Podsumowując, śmieszne jest to jak można w dzisiejszych czasach "wypłynąć" na irracjonalnych teoriach...
Gość IP: 193.109.244.* 2011.12.01 11:04
Wniosek, jaki się nasuwa po przeczytaniu tego i innych artykułów, jest jeden - należy bezwzględnie blokować dostęp do internetu wszędzie tam, gdzie nie jest on niezbędny.

Prawda jest taka, że lodówka, drukarka, czy inny sprzęt, dostępu do internetu nie potrzebują, aby działać. Tzw. aktualizacje firmware'u to nic innego jak zrzucanie na użytkownika odpowiedzialności za usterki fabryczne, popełnione przez producenta.
Sprzęt zgodnie z polskim prawem w momencie kupna musi być sprawny. Jeśli w okresie gwarancyjnym pojawia się konieczność aktualizacji firmware'u, to formalnie oznacza to tyle, że zakupiony sprzęt posiadał fabryczną usterkę, co może stanowić powód do reklamacji.
Gość IP: 146.176.101.* 2011.12.01 17:14
@Gość IP: 89.68.145.* 2011.12.01 00:37

Och panie dorosły i jeszcze znawco drukarek - gdzie w artykule jest, że bęben nagrzewa procesor??? I gdzie ja to napisałem? I jakie to olbrzymie straty są, czego i gdzie?

I owszem - duże zapełnienie kartki tuszem powoduje wolne wysychanie tuszu. I nie martw się - nie raz tego doświadczyłem. Co i tak nie ma związku z artykułem bo nie widziałem jeszcze drukarki atramentowej, w której kartkę nagrzewa się na bębnie żeby wysuszyć tusz.
Gość IP: 146.176.101.* 2011.12.01 17:19
A tak jeszcze na marginesie - mało prawdopodobnym faktycznie wydaje się zapalenie zwykłej kartki przez wysyłanie niewłaściwych (czyt. powodujących przegrzanie) instrukcji z komputera drukarki do nagrzewnicy ale jeśli by użyć specjalnie spreparowanego papieru lub jakiejś folii, która temperaturę zapłonu ma znacznie niższą niż papier - no to wtedy kto wie.
Gość IP: 95.50.99.* 2011.12.01 18:06
Toner nie jest "wtapiany" tylko utrwalany i nie na bębnie światło czułym tylko listwą grzejną, z reguły wyposażoną w termostat. Chyba, że hp tego nie robi.
Gość IP: 62.141.197.* 2011.12.01 21:01
Temperatura zapłonu papieru to ok. 230*C, ktoś wie jakie temperatury osiągają nagrzewnice w drukarkach?
Gość IP: 83.27.108.* 2011.12.02 09:53
W teorii można wygrać łatwo w totka skreślając 6 cyfr. Nawet ich drukarka si nie zapaliła więc nie udowodnili tego. Po drugie zbita ryza papieru tak łatwo się nie zapali kto ma kominek i próbował rozpalić zbitą gazetę to wie o co chodzi. Chcieli się pokazać i mieć swoje 5 minut nic więcej.
Gość IP: 83.12.160.* 2011.12.02 11:03
tytuł jak z faktu, oczywiście jak zwykle z dużej chmury mały deszcz. Ale tak to jest jak artykuł ocenia sę po ilości kliknięć co "huczny" nagłówek częściej gwarantuje, a nie po jakości tekstu. żenada
Gość IP: 77.255.247.* 2011.12.02 18:31
To jakiś stek bzdur. Nie wierzę w te bajki. Drukarki Hp to bardzo dobry sprzęt, a to jakaś tania prowokacja.
Gość IP: 213.146.59.* 2011.12.03 13:21
@ Gość IP: 89.68.145.* 2011.12.01 00:37
Sam jesteś ogrzewany bęben :P Nie znasz kompletnie zasady działania laserówki i pouczasz innych. Bęben jest tylko (a w zasadzie AŻ) po to, aby nanieść toner na kartkę papieru, która to później przechodzi przez zespół grzałki (tzw FUSER) odpowiedzialny za utrwalenie tonera na papierze.
Natomiast co do zapłonu, to kolega M4r14N ma rację.
Jednak nikt nie wspomniał o elemencie zabezpieczającym fuser przed przegrzaniem, jakim jest czujnik temperatury. Dodatkowo ceramiczny pasek, który jest źródłem ciepła w grzałce, zaprojektowany jest tak, żeby przy zbyt wysokiej temperaturze przerwał obwód (czyt. pękł).
Tak więc zagrożenia pożarem nie widzę.
Ot cały wywód na ten temat ;)
AUTOR: maciej gajewski
DODANO: 30.11.2011
Tagi producenckie: hp
ŹRÓDŁO: Red Tape
LICZBA WYŚWIETLEŃ: 12959

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

CENEO Kup Najtaniej
Apple iPod Shuffle 4GB Apple iPod Shuffle 4GB
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Asus Eee PC X101 (X101H-BROWN051G) Asus Eee PC X101 (X101H-BROWN051G)
Dostępny w 5 sklepach
Sprawdź CENY tego produktu
Benq G2420HDB Benq G2420HDB
Dostępny w 83 sklepach
Sprawdź CENY tego produktu
Sony KDL-52NX800 Sony KDL-52NX800
Dostępny w 25 sklepach
Sprawdź CENY tego produktu