image

Miljoenen HP laserprinters nog steeds kwetsbaar

dinsdag 24 juli 2012, 14:31 door Redactie, 4 reacties

Vorig jaar demonstreerden onderzoekers hoe ze HP laserprinters konden aanvallen, maar de beveiligingsupdates voor het probleem worden massaal genegeerd. De printers ondersteunen "remote firmware update", waarbij er naar nieuwe updates van fabrikant HP wordt gezocht. De updates zijn niet van een digitale handtekening voorzien, waardoor het eenvoudig is voor een aanvaller om een update te vervalsen.

HP publiceerde tientallen firmware-updates, maar uit nog niet gepubliceerd onderzoek blijkt dat op slechts één a twee procent van de printers de nieuwe firmware is geïnstalleerd. Verder blijkt dat een kwart van deze printers het standaard wachtwoord gebruikt. Net als vorig jaar benadrukken de onderzoekers dat ook andere fabrikanten met deze problemen te maken hebben.

Besef
Meer details verschijnen in een rapport dat eind juli verschijnt. Volgens onderzoekers en experts is de belangrijkste les dat aanvallen op printers nog steeds niet serieus worden genomen. "Hoe meer we onze printers gebruiken voor het versturen en ontvangen van e-mail, hoe groter de kans dat ze worden aangevallen", zegt Ari Takanen van het Finse Codenomicon.

"Weinig mensen beseffen dat de apparaten die ze in hun huis hebben staan niet over firewalls en virusscanners beschikken, die ze wel bij pc's verwachten, en vanwege de aanwezige firmware-lekken ervoor kunnen zorgen dat het netwerk gehackt wordt." Veel mensen zouden hun printer daarnaast niet als een pc behandelen en daardoor niet regelmatig updaten, besluit Takanen.

Reacties (4)
24-07-2012, 15:13 door DeliciouslyImperfect
Mijn standaard firmware regel is: "if it ain't broke, don't fix it". Het komt te vaak voor dat iets dat werkte, opeens niet meer werkt en levert vervolgens een berg werk op om het uit te zoeken en te fixen.
24-07-2012, 15:47 door SirDice
De meeste van die printers reageren ook op een broadcast ping :(
24-07-2012, 16:50 door Anoniem
Door DeliciouslyImperfect: Mijn standaard firmware regel is: "if it ain't broke, don't fix it". Het komt te vaak voor dat iets dat werkte, opeens niet meer werkt en levert vervolgens een berg werk op om het uit te zoeken en te fixen.
Je hebt gelijk, het firmwaremisbruik werkt prima. Waarom zouden de beheerders het gaan fixen...
26-07-2012, 12:52 door Anoniem
Maar meestal staan die printers toch in het locaal netwerk wat achter een router met firewall zit?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.