MSNBC сообщил, что команда Колумбийского университета обнаружила, что некоторые принтеры Hewlett-Packard LaserJet, и, возможно, подобные устройства, не проверяют обновления программного обеспечения, содержащиеся в так называемых дистанционных обновлениях прошивки. Исследователи были в состоянии предложить обновления встроенного программного обеспечения, которые содержали вредоносные программы, а затем получили доступ к управлению принтером.
В последнем случае сработал датчик температуры принтера, и система аварийного отключения, потушив пожар.
Hewlett-Packard в своем заявлении признала существование недостатка, однако подчеркнув, что еще ни один пользователь не сообщил о несанкционированном доступе.
«НР определила потенциальную уязвимость некоторых принтеров HP LaserJet при подключении к Интернету без использования брандмауэра. В частной сети некоторые принтеры могут быть уязвимы, если будут попытки изменить прошивку устройства, осуществленные доверенными участниками сети», говорится в заявлении.
HP не согласились с сообщениями о возможности пожара, однако, подтвердила, что «принтеры HP LaserJet оснащены аппаратным элементом под названием «тепловой выключатель», который предназначен для предотвращения перегрева или возгорания. Его нельзя обойти с помощью изменений в прошивке».
Исследователи сообщили Hewlett-Packard о потенциальной проблеме за неделю до демонстрации вторжения. HP отметила, что взлом был осуществлен только на системах Mac и Linux, но не Windows, но также обещали обеспечить обновление, которые исправят проблемы с прошивкой.
Исследователи утверждают, что как только хакер получает контроль над принтером таким образом, вернуть контроль уже не возможно.
Пока Hewlett-Packard не выпустила обновления, исправляющие данную уязвимость, компания рекомендует использовать брандмауэр для защиты от удаленных хакерских атак.