Перейти к содержанию
AM_Bot

Десятки миллионов принтеров HP LaserJet уязвимы

Recommended Posts

AM_Bot

hp_logo.pngИсследователи из Колумбийского университета похоже (HP еще не подтвердила) нашли глобальную уязвимость в "десятках миллионов" принтеров HP LaserJet, которая позволяет удаленному хакеру устанавливать новые произвольные прошивки на устройство. В одном из примеров инженеры использовали уязвимость для доступа к термоэлементу принтера - устройству, которое высушивает чернила - и смогли поджечь бумагу, заправленную в принтер.Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Какой ужос! :blink:

Какое счастье, что я всё-же купил себе принтер фирмы Epson , надеюсь мне на нём никто пожарчик дистанционно не организует?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
hitman_007

Ботнет из принтеров, утюгов и микроволновок))

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)

Вообще ооочень странная новость. Нет, я не спорю, бывали у меня случаи, когда принтер "поджаривал" бумагу. Теоретически пожар возможен. Но есть одно но, во всех печках есть термический предохранитель, который как раз и предназначен для предотвращения возгорания. Он включен в цепь питания термоэлемента и в случае перегрева просто физически разрывает питание. Программно его отключить невозможно. Конечно, если допущена ошибка при конструировании печки, завышена температура отключения (неверно подобран предохранитель), то может принтер и подожжёт бумагу... Но я сильно сомневаюсь, что в НР сидят идиоты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

думаю под поджаркой имеется в виду просто затемнение бумаги, а не пламя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

http://www.theverge.com/2011/11/29/2596863...-in-development

В Жуйке мое внимание обратили на

принтеров HP *LaserJet*…термоэлементу принтера - устройству, которое высушивает *чернила*…

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
В Жуйке мое внимание обратили на

Хе, я на автомате это пропустил, привык к разнообразнейшим кличкам тонера.

Ну тут уже другие мысли появляются, чернила в LaserJet, колумбийский университет... Чё там они сушили в хапэшных принтерах - не ясно, но эффект налицо :D Дым был явно не простой.

думаю под поджаркой имеется в виду просто затемнение бумаги, а не пламя.

В новости указано

смогли поджечь бумагу, заправленную в принтер

Не, ну а фигли там её поджигать? Закинул листов 50 и поджёг :D

А, всё понятно. В оригинале читать лучше.

demonstration showed a hijacked computer sending instructions to continuously heat up the printer's fuser until smoke appeared and the printer's thermal switch shut it down

Итог: программно повысили температуру термоэлемента (она регулируется, поскольку лазерджеты могут печатать на бумаге с разной плотностью, кажется от 60 до 167, соответственно и температура нужна разная) и стопорнули бумагу в печке, бумага начала дыметь, но тут вмешался термопредохранитель и пресёк развитие инцидента на корню. Как-то так, ИМХО. Так что "конца света не будет".

Другой вопрос - несанкционированная прошивка, это не гуд. Не гуд геморроем для пользователя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Знак GPU  на груди у него больше не знали о нём ничего. ProcessHacker Source code: https://processhacker.sourceforge.io/downloads.php + https://github.com/processhacker/processhacker/blob/569da8a8d9c581c5c744cf2146f9b746766395ed/plugins/ExtendedTools/gpumon.c И в Process Explorer   Который уже раз пишу...
    • demkd
      кто-то невнимательно читал: В окно информации о процессе добавлены проценты загрузки CPU с момента создания процесса Кода-нибудь добавлю.
    • PR55.RP55
      Demkd "CPU" =. Похоже, что с защищёнными процессами это не работает. Запустил в несколько потоков сканирование в ESET  показывает нагрузку в 1-2% При том, что архивация в 7-zip под 50% --------- И всё таки одно дело когда работает центральный процессор... Например на старых версиях Intel Atom  всегда нагружен под завязку и это мало о чём говорит. Другое дело если процесс работает с видео картой. Я бы добавил к инфо. данные по: GPU  
    • stepangrnec
      купить лотерейный билет лото  мгновенная лотерея онлайн 
    • demkd
      HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}
      Windows.StateRepositoryPS.dll используется в ShellExperienceHost.exe, который в результате и рубится из-за исключения уже в другой библиотеке - StartUI.dll при нажатии на кнопку меню с виндовым флажком, как это связано с Windows.StateRepositoryPS.dll не совсем ясно, поскольку в событиях не видно никаких проблем с соответствующим ему COM.
      "Для них недостаточно просто назначить Full Access для Everyone" тут это прокатывает и все работает если впрямую назначить Everyone и дать полный доступ, а uVS ранее просто и незатейливо сбрасывал dacl в null и отключал наследование, что если верить msdn обеспечивает полный доступ к ключу всем и оно так и есть, но как оказалось нравится это не всем причем таким странным образом, поэтому теперь и dacl и owner всегда возвращаются в исходное состояние во избежании.
×