Una falla di sicurezza e la stampante prende fuoco Mercoledì 30.11.2011

Una falla di sicurezza e la stampante prende fuoco

Autore: Andrea Bai   Categoria: Periferiche

La posizione di HP

Il problema sollevato dai ricercatori della Columbia University può potenzialmente interessare, come già detto, le stampanti di tutti i produttori presenti sul mercato. I ricercatori hanno però catalizzato l'attenzione in particolare su HP, utilizzando una stampante HP LaserJet per le loro dimostrazioni.

L'azienda statunitense, chiamata direttamente in causa, sta cercando di fare chiarezza sulla situazione. Secondo quanto riportato dal sito MSNBC, HP anzitutto ha dichiarato di aver adottato la firma digitale su tutte le linee di stampanti prodotte dal 2009, ma i ricercatori sono stati in grado di trovare stampanti non firmate commercializzate nel settembre 2011 da un office retailer. Il problema, tuttavia, riguarda anche le stampanti meno recenti in circolazione, un problema che tocca HP più da vicino per via del suo enorme market share. HP inoltre afferma che tutte le proprie stampanti sono dotate di sensore termico che non può essere, proprio per ragioni di sicurezza, controllato dal firmware.

HP inoltre ritiene che non sia possibile compromettere il firmware di una stampante mediante un lavoro di stampa infetto, dal momento che le variazioni di firmware sono possibili solamente tramite file speciali. I ricercatori hanno però dimostrato la possibilità di riprogrammare il firmware della stampante tramite macchine Mac OS X e Linux, mentre non è chiaro se questo sia possibile anche su sistemi Windows. Keith Moore, Chief Technology della divisione stampanti, ha dichiarato che la compagnia sta considerando il problema con la massima attenzione, aggiungendo tuttavia che è opportuno condurre ulteriori verifiche per capire quale possa essere la reale portata del problema, se interessa un prodotto specifco e se colpisce anche gli utenti Windows. "Se il problema dovesse risultare di ampia portata, prepareremo un fix per i nostri clienti. Supportiamo i nostri clienti e diamo valore alla fiducia che nutrono in noi" ha commentato Moore.

Abbiamo contattato direttamente HP per chiedere una posizione ufficiale in merito, che riportiamo di seguito:

"Today there has been sensational and inaccurate reporting regarding a potential security vulnerability with some HP LaserJet printers. No customer has reported unauthorized access. Speculation regarding potential for devices to catch fire due to a firmware change is false.

HP LaserJet printers have a hardware element called a “thermal breaker” that is designed to prevent the fuser from overheating or causing a fire. It cannot be overcome by a firmware change or this proposed vulnerability.

While HP has identified a potential security vulnerability with some HP LaserJet printers, no customer has reported unauthorized access. The specific vulnerability exists for some HP LaserJet devices if placed on a public internet without a firewall. In a private network, some printers may be vulnerable if a malicious effort is made to modify the firmware of the device by a trusted party on the network. In some Linux or Mac environments, it may be possible for a specially formatted corrupt print job to trigger a firmware upgrade.

HP is building a firmware upgrade to mitigate this issue and will be communicating this proactively to customers and partners who may be impacted. In the meantime, HP reiterates its recommendation to follow best practices for securing devices by placing printers behind a firewall and, where possible, disabling remote firmware upload on exposed printers.

Security threats are a reality of any networked device. HP takes these threats seriously no matter how small the risk might be. It is this attention to customers and culture of engineering excellence that continues to define HP and the LaserJet brand.

Additional information is available at www.hp.com/go/secureprinting."

Riassumendo il contenuto: HP smentisce la possibilità che le stampanti possano prendere fuoco, proprio perché equipaggiate con un dispositivo di sicurezza che prevenga il surriscaldamento del fusore. La compagnia riconosce l'esistenza di una potenziale vulnerabilità in alcune delle stampanti LaserJet, anche se fino ad ora nessun cliente ha mai notificato un'intrusione non autorizzata. Secondo HP la vulnerabilità sussiste per stampanti collocate su rete pubblica non protetta da firewall. HP riconosce inoltre la possibilità di utilizzare lavori di stampa corrotti in ambienti Mac o Linux per compromettere il firmware della stampante. HP sta approfondendo il problema e sta realizzando un firmware risolutivo, nel frattempo consiglia di seguire tutte le comuni pratiche di sicurezza collocando le stampanti di rete dietro un firewall e disabilitando le funzionalità di aggiornamento firmware remoto.

L'analisi condotta dal professor Stolfo, che è stata divulgata con toni forse un po' troppo sensazionalistici, è comunque importante per sensibilizzare il pubblico su un aspetto piuttosto delicato: con la concretizzazione dell'"Internet delle cose" vi sono sempre più dispositivi che si rendono riconoscibili sulla rete, comunicando tra loro e potendo accedere ad una vasta mole di informazioni. L'attenzione alla sicurezza che è stata posta in questi ultimi anni sui normali sistemi computer ed estesa agli smartphone deve essere parimenti trasferita anche a tutti quei dispositivi che in un modo o nell'altro utilizzeremo sempre più quotidianamente ed introdurremo in quegli ambienti che riteniamo essere sicuri.

"Attualmente molte poche persone pensano alla sicurezza di tutti questi dispositivi. C'è un'area che è completamente ignorata. Esiste un livello di tranquillità per alcuni sistemi che non ha senso Non c'è attenzione alla sicurezza di questi dispositivi che diamo per scontati e che portiamo tutti i giorni in ambienti sicuri" ha commentato Stolfo, che da qualche anno si occupa di studiare la sicurezza dei dispositivi elettronici connessi in rete e che, probabilmente, ha sfruttato questa scoperta per far sentire un po' più rumorosamente la propria voce.

Commenti (20)  

Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - Info
Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.
Commento # 1 di: unnilennium pubblicato il 30 Novembre 2011, 11:52
sembra un trucco da mission impossible... incredibile... credo che il rischio reale sia un pò remoto... chissà come avranno fatto a scoprirlo....
Commento # 2 di: Family Guy pubblicato il 30 Novembre 2011, 11:55
"I ricercatori hanno però dimostrato la possibilità di riprogrammare il firmware della stampante tramite macchine Mac OS X e Linux, mentre non è chiaro se questo sia possibile anche su sistemi Windows."

Commento # 3 di: TheMonzOne pubblicato il 30 Novembre 2011, 11:58
E tra poco "Norton Printer Security 2012"
Ad ogni modo è abbastanza preoccupante...tra l'altro proprio l'altro ieri la mia HP DeskJet B110a si è scaricata da sola un aggiornamento Firmware asd.
Commento # 4 di: Dumah Brazorf pubblicato il 30 Novembre 2011, 12:03
Fatto bene a non fornire gateway e dns alla stampante...
Sinceramente è anche la prima volta che sento parlare di aggiornamento firmware per le stampanti...
Commento # 5 di: ronthalas pubblicato il 30 Novembre 2011, 12:12
roba da film...
oppure da sabotaggio della tua vecchia stampante in ufficio, se ti sei stufato di segnalare che funziona male, e non te la cambiano perchè in realtà funziona ancora (anche se male).
punizione: te ne daranno un'altra riciclata... con meno funzioni, e che funziona tanto uguale!
Commento # 6 di: tazok pubblicato il 30 Novembre 2011, 12:43
Solo a me è venuto in mente "lp0 on fire"

cacchio questa problematica è più vecchia di molti frequentatori di questo forum...

http://en.wikipedia.org/wiki/Lp0_on_fire
Commento # 7 di: unnilennium pubblicato il 30 Novembre 2011, 13:01
Originariamente inviato da: Dumah Brazorf
Fatto bene a non fornire gateway e dns alla stampante...
Sinceramente è anche la prima volta che sento parlare di aggiornamento firmware per le stampanti...


esiste, per le laser, e per quelle di rete in genere, anche se non è tanto consigliabile effettuarlo, la maggior parte delle volte il firmware lo aggiornano per cercare di impedire i toner rigenerati.. tutte le samsung lo fanno...
Commento # 8 di: ziozetti pubblicato il 30 Novembre 2011, 14:06
Stampanti che vanno a fuoco?!?
Installate un firewall!
Commento # 9 di: Holy87 pubblicato il 30 Novembre 2011, 15:11
"fino al punto in cui la carta ha iniziato a scurirsi e ad emettere fumo"

Un ottimo metodo per risparmiare il colore nero
Commento # 10 di: sbudellaman pubblicato il 30 Novembre 2011, 15:34
inviando un comando remoto alla stampante laser è stato possibile riscaldare il fusore (l'elemento utilizzato per bruciare la polvere di toner sul foglio di carta) fino al punto in cui la carta ha iniziato a scurirsi e ad emettere fumo.

voglio il video !
Totale commenti: 20 « Pagina Precedente | Pag 1 di 2 | Pagina Successiva »

Lascia il tuo commento

Notizie

17.05.2012

Samsung supera Nokia nelle vendite di telefoni cellulari

Nel mercato dei telefoni cellulari si registra, per la prima volta dopo molti trimestri una lieve flessione. Gli smartphone continuano però ad acquistare...

17.05.2012

Al debutto 3 nuove famiglie di processori Intel Xeon

Sono ben 28 le nuove CPU Xeon che Intel ha annunciato in questi giorni, divise in 3 famiglie: Xeon E5-4600 per soluzioni di elevata potenza sino a 4 socket;...

16.05.2012

Energia elettrica dal movimento, grazie ad un virus

Grazie ad un virus con proprietà piezoelettriche è possibile realizzare un generatore di corrente elettrica per dispositivi di nanoelettronica

16.05.2012

NVIDIA virtualizza il mondo delle GPU con le soluzioni della gamma VGX

Nuove tecnologie dalla GPU Technology Conference: grazie ad un nuovo abbinamento tra hardware e software NVIDIA permette la creazione di ambienti virtualizzati...

16.05.2012

L'IMEC lavora ad una propria versione del memristore

L'istituto di ricerca con sede a Leuven presenterà il prossimo mese i risultati del proprio programma di ricerca sul memristore, componente elettronico...

16.05.2012

NVIDIA annuncia due nuove schede della famiglia Tesla, una con GPU GK110

NVIDIA annuncia due nuove schede della famiglia Tesla, per elaborazioni di GPU Computing, basate su architettura Kepler. Tesla K10 è derivata dalla scheda...

15.05.2012

NVIDIA acquisisce brevetti su telecomunicazioni wireless

Assieme a Intellectual Ventures, la realtà californiana entra in possesso di una serie di brevetti su tecnologie LTE e 3G/4G

15.05.2012

Instagram e Facebook, pronta l'indagine della FTC

La Federal Trade Commission è pronta vagliare l'operazione di acquisizione, per verificare che non vi siano pratiche anticompetitive. Da 6 a 12 mesi prima...

14.05.2012

Trimestre positivo per NVIDIA, ma produzione da monitorare

NVIDIA chiude il primo trimestre dell'esercizio fiscale 2013 in positivo, ma con una contrazione rispetto ai 12 mesi precedenti. La produzione con tecnologia...

14.05.2012

Facebook, al primo posto c'è il mondo mobile

In vista dell'IPO dei prossimi giorni, il CEO Mark Zuckerberg cerca di tranquillizzare gli investitori, affermando come il mobile rappresenti ad ora la...

14.05.2012

Nuovo cambio della guardia in Yahoo: il CEO lascia l'azienda

Ufficialmente Scott Thompson abbandona Yahoo per questioni personali; alla base della sua uscita di scena le polemiche sorte nei giorni scorsi circa una...

12.05.2012

Anche Microsoft aderisce al consorzio Hybrid Memory Cube

Il consorzio coordinato da Samsung e Micron accoglie l'ingresso di Microsoft. Una prima bozza delle specifiche per lo standard Hybrid Memory Cube è prevista...

11.05.2012

Meno 3,1% per le vendite di PC in Europa nei primi 3 mesi del 2012

In contrazione le vendite di PC nelle nazioni europee per i primi 3 mesi del 2012, benché Inghilterra e Germania operino in controtendenza. Tra i produttori...

11.05.2012

Apple e Foxconn, spese condivise per il miglioramento delle condizioni di lavoro

Le spese necessarie al miglioramento delle condizioni di lavoro dei dipendenti Foxconn saranno sostenute anche da Apple, anche se non è noto in quale misura...