ShtëpiOperacionet e SigurisëCEO i HP-së kanalizon James Bond-in me hakim të fishekëve të bojës

CEO i HP-së kanalizon James Bond-in me hakim të fishekëve të bojës

Publikuar më

spot_img

CEO i HP, Enrique Lores kohët e fundit trajtoi çështjen e praktikës së kompanisë për t'i bërë printerët të papërdorshëm kur ngarkohen me bojë të palëve të treta. Në një intervistë me Televizionin CNBC, Lores shprehu shqetësimin për mundësinë e futjes së viruseve në fishekë boje të palëve të treta, të cilat më pas mund të infektojnë printerin dhe potencialisht të përhapen në rrjet. Ky shpjegim hodhi dritë mbi vendosjen e Dynamic Security nga HP, një sistem që parandalon funksionimin e printerëve nëse instalohen fishekë boje që nuk janë të HP.

Si rezultat i kësaj praktike, HP është përballur me sfida ligjore, duke përfshirë një padi të kohëve të fundit që kërkon certifikim të veprimit në grup. Padia pretendon se HP nuk i informoi klientët se përditësimet e firmuerit të lëshuara në 2022 dhe 2023 mund të rezultojnë në bllokimin e fishekëve të bojës jo-HP dhe mosfunksionimin e veçorive të printerit.

Në përgjigje të shqetësimeve mbi implikimet e sigurisë të fishekëve të bojës të hakuar, ekspertët kanë shprehur skepticizëm në lidhje me gjasat që sulme të tilla të ndodhin në natyrë. Dan Goodin, Redaktori i Lartë i Sigurisë i Ars Technica, deklaroi se ai nuk ishte në dijeni të ndonjë sulmi aktiv që mund të infektonte printerët përmes një kuti boje. Për më tepër, profesionistët e sigurisë kibernetike me ekspertizë në hakimin e pajisjeve të integruara ishin gjithashtu skeptikë për realizueshmërinë e këtij lloji të sulmit.

Megjithatë, HP ka mbështetur shqetësimet e saj me hulumtimin nga Bugcrowd, i cili zbuloi se çipat e mikrokontrolluesve të fishekëve të bojës, të përdorura për të komunikuar me printerin, mund të jenë potencialisht një portë për sulme. Një studiues në programin Bugcrowd thuhet se gjeti një metodë për të hakuar një printer duke përdorur një fishek boje të palës së tretë, ndërsa nuk ishte në gjendje të kryente të njëjtin hak me një fishek HP. Kjo ngriti shqetësime për sigurinë e çipave të riprogramueshëm të përdorur në fishekët e bojës të palëve të treta, të cilat mund të modifikohen për të injektuar kodin keqdashës në printer.

Pavarësisht gjetjeve të HP, nuk ka asnjë provë për hakimet e tilla që ndodhin në natyrë. Megjithatë, HP ka ngritur shqetësime në lidhje me sigurinë e zinxhirëve të furnizimit të kompanive të bojës së palëve të treta, duke sugjeruar se natyra e riprogramueshme e çipave të tyre i bën ata më pak të sigurt në krahasim me zinxhirin e furnizimit të vetë HP, i cili është i certifikuar nga ISO/IEC.

Pas këtyre zhvillimeve, është e qartë se përdorimi i HP-së i Dynamic Security u zbatua përpara se kompania të mund të demonstronte përfundimisht një rrezik legjitim sigurie nga fishekët e bojës të palëve të treta. Ndërsa pranohet një cenueshmëri teorike, profesionistët e sigurisë kibernetike besojnë se burimet dhe aftësitë e nevojshme për të ekzekutuar një sulm të tillë zakonisht rezervohen për objektiva të profilit të lartë, në vend të konsumatorëve dhe bizneseve individuale.

Si përfundim, ndërkohë që shqetësimet e HP-së në lidhje me fishekët e bojës së hakuar mbështeten nga kërkimet, praktika dhe gjasat e sulmeve të tilla mbeten të pasigurta. Ndërsa debati mbi sigurinë e printerit dhe përdorimin e fishekëve të bojës vazhdon, është thelbësore që kompanitë të peshojnë qasjen e tyre për mbrojtjen e produkteve të tyre, duke siguruar gjithashtu lirinë e konsumatorëve për të zgjedhur alternativat e palëve të treta.

Lidhja e burimit

Artikujt e fundit

Spy agencies describe ramped up election influence in latest check-in

U.S. intelligence agencies have issued a warning that foreign actors are intensifying their efforts...

How I Responded to Hackers Targeting Me – AARP

When faced with a cyber attack, many people may feel overwhelmed and unsure of...

September 2024 Patch Tuesday forecast: Downgrade is the new exploit

In the latest Patch Tuesday update for August 2024, Microsoft released a limited set...

The Cybersecurity Cat-And-Mouse Challenge

In the world of cybersecurity, the battle between threat actors and defenders is constantly...

Më shumë si kjo

Spy agencies describe ramped up election influence in latest check-in

U.S. intelligence agencies have issued a warning that foreign actors are intensifying their efforts...

How I Responded to Hackers Targeting Me – AARP

When faced with a cyber attack, many people may feel overwhelmed and unsure of...

September 2024 Patch Tuesday forecast: Downgrade is the new exploit

In the latest Patch Tuesday update for August 2024, Microsoft released a limited set...
sqAlbanian