ضعف امنيتي خطرناک در چاپگرهای لیزری HP

پژوهشگران دانشگاه کلمبيا میگويند، مهاجمان با استفاده از اين شيوه میتوانند علاوه بر چاپگر، کنترل شبکهای را هم که چاپگر به آن متصل است، بهدست گيرند. اين دادخواست اچپی را متهمکردهاست که باوجود آگاهی از خطرات عدم بهکارگيری امضاهای ديجيتال در اعتبارسنجی فرآيند بهروزسازی نرمافزار داخلی چاپگر از آنها استفاده نکردهاست. در بخشی از آن نيز با اشاره به بررسیهای انجام شده، عنوان شده که تغييرپذيری نرمافزار داخلی چاپگرها بهگونهای است که میتوانند دادهها را به خارج از مجموعه سازماني خود ارسال کنند. اين کار به چند شيوه میتواند انجام شود؛ به عنوان مثال، در يکی از اين شيوهها میتوان نرمافزار داخلی بعضی از چاپگرها را طوری تغييرداد که چنين قابليتی پيدا کنند. شيوه ديگر برای اين منظور، sniff کردن يا به اصطلاح بوکشيدن شبکه است. اين دادخواست مدعی است که اچپی با وجود اطلاع از ضعف مذکور تا زمانی که نتيجه پژوهشهای صورت گرفته در دانشگاه کلمبيا اين شرکت را تحت فشار نگذاشت، آنرا فاش نکرد. در اين دادخواست از اچپی درخواست غرامت شدهاست. بنا به گفته يکی از سخنگويان اچپی، اين شرکت درباره دادخواست مطرح شده مطلب قابل بيانی ندارد.
پروردگارا !