segunda-feira, 12 de dezembro de 2011

Vulnerabilidade em impressoras a laser permite invasão de hackers

A Hewlett-Packard (HP) confirmou a existência de uma “vulnerabilidade em potencial” em várias de suas impressoras LaserJet, especialmente modelos empresariais, que permitiria a instalação de um novo software na impressora para substituir o original. Os pesquisadores Salvatore Stolfo e Ang Cui conseguiram superaquecer uma impressora até tornar o papel marrom e sair fumaça, fazendo com que o disjuntor térmico entrasse em ação e desligasse a impressora.

Apesar do dano ao equipamento, a HP negou, porém, a possibilidade de incêndio. Segundo a empresa, todas as impressoras são equipadas com disjuntores térmicos para impedir que um superaquecimento do aparelho resulte em incêndios.

Os pesquisadores também conseguiram substituir o software da impressora para realizar outras funções. Em um experimento, eles fizeram com que o material impresso fosse enviado para um e-mail, que foi automaticamente processado por um software que procura por números de segurança social (SSN, usado de forma semelhante ao CPF brasileiro) e automaticamente publica a informação em uma conta no Twitter.

Pelo menos 42 modelos de impressoras laser da HP estão confirmadas como vulneráveis. De acordo com a fabricante, apenas modelos fabricados antes de 2009 têm a falha. Modelos mais novos exigem que as atualizações tenham uma assinatura digital antes de serem instaladas.

Nos modelos vulneráveis, a instalação do novo software pode ser feita até pela internet, já que os modelos empresariais analisados têm conectividade com a rede. Os pesquisadores disseram ter encontrado 40 mil impressoras que poderiam ser infectadas conectadas diretamente à internet, sem a presença de um firewall para bloquear um acesso indevido.

Outra maneira de comprometer uma impressora é “imprimindo” um documento especial que na verdade contém uma atualização para o software do equipamento. Para isso, basta enviar um trabalho de impressão a partir de um computador com Linux ou com Mac OS X, segundo os pesquisadores.

A HP já divulgou uma lista de impressoras consideradas vulneráveis e está buscando uma solução para o problema. Os pesquisadores acreditam, porém, que a falha pode estar presente em outras marcas de impressoras. Até o momento, nenhuma outra marca além da HP foi pesquisada.

Firmwares e 'dispositivos inteligentes'

Quando dispositivos começam a ficar “inteligentes” demais, com muitos recursos, vírus e códigos maliciosos podem se aproveitar disso. Em 2007, um vírus experimental para calculadoras da Texas Instruments fazia a tela do dispositivo simplesmente mostrar a mensagem “t89.gaara”. Em 2009, o vírus Psybot foi criado para infectar modems ADSL.

No caso das impressoras vulneráveis, o problema existe porque elas utilizam um “sistema embarcado” (embedded system) – um software feito especificamente para executar as tarefas que a impressora necessita para seu funcionamento. Esse sistema é instalado na forma de um “firmware”.

Firmwares novos são às vezes fornecidos pelo próprio fabricante, mas esse não é um fato muito conhecido. Placas e gravadores e leitores de CDs e DVDs para PCs também usam um firmware, por exemplo, mas raramente são atualizados, a não ser que exista um problema específico. A atualização de um firmware é arriscada: se ocorrer um problema durante a atualização, o equipamento pode ser inutilizado – uma consequência conhecida pelo termo “brick”, palavra em inglês que significa “tijolo”. É uma referência: após o brick, seu dispositivo é tão útil quanto um tijolo.

Na opinião dos pesquisadores da Universidade de Columbia, essa é uma situação complicada para as impressoras vulneráveis. Já que a atualização não é rotineira e pode causar problemas, muitos administradores de sistema não a realizam; com isso, muitos equipamentos ficariam vulneráveis no caso do simples lançamento de uma atualização. Por outro lado, uma impressora que já teve um firmware malicioso instalado não pode ser reprogramada: o firmware malicioso irá simplesmente exibir uma mensagem de sucesso na instalação sem, de fato, instalá-la.

“Uma vez que você entrou no firmware, você está lá para sempre. É por isso que esse problema é tão sério e tão diferente. Não é como retirar um vírus de um PC”, afirmou o pesquisador Cui ao Red Tape da MSNBC.

Quem mais está acostumado a atualizar firmwares hoje em dia são os donos de consoles de videogame, como o Xbox 360, Playstation 3 e o Playstation Portable (PSP). Os firmwares podem ser baixados da internet e são incluídos em jogos novos, que necessitam da atualização para funcionar. É uma medida antipirataria. Ao contrário das impressoras HP vulneráveis – algumas delas custando mais de US$ 7 mil –, até mesmo o portátil PSP, lançado em 2004 e hoje encontrado por R$ 600, exige assinatura digital nas atualizações.

7 comentários:

Ronaldo drogba disse...

Roku is one of the important trailblazers in the streaming world. It’s brand strength has attained vast development since its inception. Attach the Roku player or Roku streaming stick to the TV on the basis of given guidelines in the Roku website. It will be a world of good if you have the Roku device connected with the internet.
Blogs:
Roku.com/link
Roku.com/link create account
Roku.com/link activate account
Roku.com/link account
Roku.com/link activate
Roku.com/link activation
Roku.com/link enter code
Roku.com/link setup
Roku.com/link code
activate Roku.com/link
www.Roku.com/link
Roku com link
Roku com link create account
Roku com link activate account
Roku com link code
Roku com link enter code
Roku com link activate code
Roku com link account
Roku com link activate
Roku com link activation
Roku com link setup
activate Roku com link
activate Roku com link code

Roku com link disse...

I am a technical writer based in Tampa, USA and I have been writing blogs on many technical products that have impressed me so far. When it comes to streaming, I have explored a lot of devices. But I have never come across a product like Roku. It is fabulous and more dynamic in design. The shape resembles a Pendrive yet it could bring you loads of Entertainment. The features of the Roku player are pretty decent and especially the enhanced voice search is what impressed me the most. The search provides me almost every movie that I like
My blog:
Roku.com/link
Roku.com/link create account
Roku.com/link activate account
Roku.com/link account
Roku.com/link activate
Roku.com/link activation
Roku.com/link enter code
Roku.com/link setup
Roku.com/link code
activate Roku.com/link
www.Roku.com/link
Roku com link
Roku com link create account
Roku com link activate account
Roku com link code
Roku com link enter code
Roku com link activate code
Roku com link account
Roku com link activate
Roku com link activation
Roku com link setup
activate Roku com link
activate Roku com link code

123hp Setup disse...

123.hp.com
123.hp.com/setup
hp.com/setup
hp setup

henry disse...

hp deskjet 5550v driverhp deskjet 5550v driverhp deskjet 5550v driverhp deskjet 5550v driverhp deskjet 5550v driver

Home Appliance Services disse...

As you may encounter unexpected breakdowns and repairs quite often. Maintenance and repair services are essential to keep your AC reliably and to extend its life.
If you are still unsure about a place from where to get your LG AC repaired, look for referrals. It is not easy to trust someone unknown or inexperienced for the repair of your expensive shop. Therefore, if someone you know has gotten the similar task done from a particular ac repair service centre, you would be more comfortable in getting the same service. LG AC Service Centre in Banglore

Pansya Roman disse...

If you want to book Allegiant airline tickets, Allegiant cheap flights, vacation package, and Allegiant airline advantage trip at the best price. Allegiant Airlines official site is one of the major airlines and it offers several services and features to deliver a hassle-free flight experience.

Pharma online disse...

Buy Ambian Online,

If you want to order ambiens pills or know everything
about ambiens pills visit our blog page and CALL our expert for more details +18056098797.