DomSigurnosne operacijeHP-ov izvršni direktor kanalizira Jamesa Bonda s hackom za spremnike s tintom

HP-ov izvršni direktor kanalizira Jamesa Bonda s hackom za spremnike s tintom

Objavljeno na

spot_img

HP-ov glavni izvršni direktor Enrique Lores nedavno se pozabavio temom prakse tvrtke da pisače čini neupotrebljivima kada su napunjeni tintom treće strane. U intervjuu za televiziju CNBC, Lores je izrazio zabrinutost zbog mogućnosti ugrađivanja virusa u spremnike s tintom trećih strana, koji bi zatim mogli zaraziti pisač i potencijalno se proširiti na mrežu. Ovo objašnjenje baca svjetlo na HP-ovu implementaciju Dynamic Security, sustava koji sprječava rad pisača ako su instalirani spremnici s tintom koji nisu HP-ovi.

Kao rezultat ove prakse, HP se suočio s pravnim izazovima, uključujući nedavnu tužbu kojom se tražila potvrda zajedničke tužbe. U tužbi se navodi da HP nije obavijestio kupce da ažuriranja firmvera izdana 2022. i 2023. mogu rezultirati blokiranjem spremnika s tintom koji nisu HP-ovi i neradom značajki pisača.

Kao odgovor na zabrinutost oko sigurnosnih implikacija hakiranih spremnika s tintom, stručnjaci su izrazili skepticizam u vezi s vjerojatnošću da se takvi napadi dogode u prirodi. Dan Goodin, viši urednik za sigurnost Ars Technice, izjavio je da nije svjestan bilo kakvih aktivnih napada koji bi mogli zaraziti pisače putem spremnika s tintom. Osim toga, stručnjaci za kibernetičku sigurnost s iskustvom u hakiranju ugrađenih uređaja također su bili skeptični u pogledu izvedivosti ove vrste napada.

Međutim, HP je svoju zabrinutost potkrijepio istraživanjem Bugcrowda, koje je otkrilo da čipovi mikrokontrolera spremnika s tintom, koji se koriste za komunikaciju s pisačem, potencijalno mogu biti prolaz za napade. Istraživač u programu Bugcrowd navodno je pronašao metodu za hakiranje pisača pomoću spremnika s tintom treće strane, dok nije mogao izvesti isti hak s HP-ovim spremnikom. To je izazvalo zabrinutost oko sigurnosti reprogramabilnih čipova koji se koriste u spremnicima s tintom trećih strana, a koji se mogu modificirati za ubacivanje zlonamjernog koda u pisač.

Unatoč HP-ovim nalazima, nema dokaza da se takvi hakiranja događaju u divljini. Međutim, HP je izrazio zabrinutost oko sigurnosti opskrbnih lanaca trećih proizvođača tinte, sugerirajući da reprogramabilna priroda njihovih čipova čini manje sigurnima u usporedbi s HP-ovim vlastitim opskrbnim lancem, koji ima ISO/IEC certifikat.

Nakon ovih razvoja događaja, očito je da je HP-ova upotreba dinamičke sigurnosti implementirana prije nego što je tvrtka mogla uvjerljivo pokazati legitiman sigurnosni rizik od spremnika s tintom trećih strana. Iako postoji priznavanje teorijske ranjivosti, stručnjaci za kibernetičku sigurnost vjeruju da su resursi i vještine potrebne za izvršenje takvog napada obično rezervirani za mete visokog profila, a ne za pojedinačne korisnike i tvrtke.

Zaključno, iako je HP-ova zabrinutost oko hakiranih spremnika s tintom potkrijepljena istraživanjem, praktičnost i vjerojatnost takvih napada ostaju neizvjesne. Dok se rasprava o sigurnosti pisača i korištenju spremnika s tintom nastavlja, od ključne je važnosti da tvrtke odvagnu svoj pristup zaštiti svojih proizvoda, istovremeno osiguravajući slobodu potrošača da odaberu alternative trećih strana.

Link na izvor

Najnoviji članci

Spy agencies describe ramped up election influence in latest check-in

U.S. intelligence agencies have issued a warning that foreign actors are intensifying their efforts...

How I Responded to Hackers Targeting Me – AARP

When faced with a cyber attack, many people may feel overwhelmed and unsure of...

September 2024 Patch Tuesday forecast: Downgrade is the new exploit

In the latest Patch Tuesday update for August 2024, Microsoft released a limited set...

The Cybersecurity Cat-And-Mouse Challenge

In the world of cybersecurity, the battle between threat actors and defenders is constantly...

Još ovako

Spy agencies describe ramped up election influence in latest check-in

U.S. intelligence agencies have issued a warning that foreign actors are intensifying their efforts...

How I Responded to Hackers Targeting Me – AARP

When faced with a cyber attack, many people may feel overwhelmed and unsure of...

September 2024 Patch Tuesday forecast: Downgrade is the new exploit

In the latest Patch Tuesday update for August 2024, Microsoft released a limited set...
hrCroatian