2011年11月30日星期三
惠普打印机可被远程控制过热起火 zz
哥伦比亚大学的研究人员发现,惠普激光打印机的可升级固件存在漏洞,可很容易的更新,被黑客用于获得设备的远程控制权限。攻击者可以窃取个人信息、攻击网络,甚至可以透过指令过热设备直至起火。 哥伦比亚的博士生Ang Cui和教授Salvatore Stolfo称,惠普LaserJet打印机在更新固件时没有检查数字签名,因此可被安装恶意程序。他们演示了攻击,通过一个遭入侵的计算机向打印机发送 指令过热熔凝器——设计将印在纸上的油墨变干——最终导致纸变黄和冒烟。在起火前,它的热敏开关关闭了打印机。研究人员相信其它打印机可以过热起火,可以 成为一种危险的工具,让黑客通过代码发泄对真实世界的不满。惠普发言人承认打印机存在安全漏洞,但否认可以成为引火器。
订阅 博文 [Atom]