martin appel

Martin Appel - PC för Alla:

"Sverige är ett u-land
för trådlösa surfzoner"

anna troberg

Anna Troberg - PC för Alla:

"Därför är e-röstning
direkt olämpligt"

fredrik agrén

Fredrik Agrén - PC för Alla:

"Törs du låta bilen köra själv?"

- PC för Alla:

Så kan hackare sätta eld på din laserskrivare

Två säkerhetsforskare vid det amerikanska universitetet, Columbia University, hävdar de funnit ett allvarligt säkerhetshål i laserskrivare från HP. Säkerhetshålet ska göra det möjligt för hackare att ta kontroll över skrivaren och även få den att börja brinna.

HP bemötte påståendet i går och erkände att existerar ett säkerhetshål, men uppger att faran med det är överdriven.

– HP har fått vetskap om ett säkerhetshål i flera av våra skrivarprodukter, men ingen kund har hittills rapporterat att de drabbats av några problem på grund av säkerhetshålet, uppger HP i ett uttalande.

Problemet ligger i en funktion som gör det möjligt att uppdatera skrivarens inbyggda programvara över internet. Säkerhetsmekanismen är enligt de båda forskarna så dålig att en hackare enkelt kan ta sig runt den.

Skulle en hackare lyckas ta sig in i skrivarens programvara går det att lura skrivaren att accepterna en ny uppdatering som innehåller skadlig kod. På så sätt kan hackare få total kontroll över skrivaren och skapa en programkod som är omöjlig att ändra på.

– Det är ett ganska allvarligt säkerhetshål, säger Salvatore Stolfo, en av de båda säkerhetsforskarna vid Columbia University.

Han uppger att de testat sin upptäckt på tre stycken populära laserskrivare från HP, Laserjet 203x/205x, Laserjet 3800-serien och Laserjet 4005. Samtliga modeller lider av säkerhetshålet.

Allt som krävs är att en hackare har tillgång till skrivaren via ett lokalt nätverk. Det går även att utnyttja säkerhetshålet om skrivaren är ansluten direkt till internet.

Väl inne i skrivarens programvara kan hackaren stjäla dokument eller använda skrivaren som en plattform för ytterligare attacker mot ett företags nätverk. Det är även möjligt att modifiera skrivarens fixeringsenhet som används för att torka bläck, och värma upp den så att den blir hetare än normalt. Teoretiskt sätt går det på så sätt att få skrivarpapperet att fatta eld.

I ett av sina tester lyckades Salvatore Stolfo få skrivarpapperet att bli brunt av hetta och utveckla rökbildning i skrivaren. En inbyggd säkerhetsfunktion i skrivaren satte dock stopp för brandutveckling.

Det är dock osäkert om laserskrivare från andra tillverkare har en sådan säkerhetsfunktion, enligt Salvatore Stolfo.

HP uppger att företaget håller på att ta fram en uppdatering som ska fixa problemet.

– Problemet utsätter endast användare som anslutit sin laserskrivare direkt till internet utan någon brandvägg. I ett internt nätverk finns endast en risk om en attack utförs av en person som har tillgång till det interna nätverket, uppger HP.

IDG News


Smarta program till din dator


Vi håller just nu på att uppgradera vära kommentarsystem. Mer info om hur du kommenterar och kommer åt dina gamla kommentarer hittar du på vår FAQ: idg.se/faq

Artikelkommentatorerna ansvarar själva för sina inlägg.

OBS! Läs dessa regler som gäller vid postning av inlägg.

Regler för inlägg i artikelforumet

Kommentatorn ansvarar själv för sina inlägg. Inlägg som innehåller diskriminerande uttalanden, personliga påhopp eller språk som kan uppfattas som stötande, kommer att tas bort av tjänstgörande redaktör. Även datorkrigsinlägg och inlägg som är utanför ämnet, kan tas bort.

IDG förbehåller sig dessutom rätten att i varje enskilt fall bedöma huruvida ett inlägg ska tas bort, även om det inte faller under någon av reglerna ovan.

Upprepat postande av olämpliga inlägg kan medföra avstängning från artikelforumen.

Frågor? Mejla till redaktören, carl.grape@idg.se.

Läs mer om vår policy i diskussionsforum

Comments powered by Disqus

DAGENS TOPPARTIKLAR

- PC för Alla:

Så ska mobiloperatörerna
sälja din platsinformation


- PC för Alla:

Så ska Xbox One ta
över ditt vardagsrum


- TechWorld:

nokia lumia 920

Slarvig kod sinkar
Windows Phone


- PC för Alla:

Google lägger
ned sin betaltjänst


- PC för Alla:

Spelkriget mellan Sony
och Microsoft hettar till


- PC för Alla:

Nu erbjuder Flickr en
terabyte gratis utrymme

Nyheter och tips från Teknik & Trender. ANNONS

Sugen på en ny Mac – begagnat är smartast

SEQR – ny svensk mobil plånbok

Supersnabb uppkoppling med ny trådlös router

Tjänsten som ger dig backup gratis, med svensk support

TKJ-bloggen: Senaste inlägg

Dagens surftips

- PC för Alla:

ungkonsument

Hjälp för unga
konsumenter


Bli ett fan

Utvalda jobb från CSJobb.se

Välj rätt dator

m.pcforalla.se

Har du en smartphone?
- missa inte vår mobilsajt!

Prisjämförelse


- PC för Alla:

Så ska mobiloperatörerna
sälja din platsinformation


- PC för Alla:

Så ska Xbox One ta
över ditt vardagsrum

- TechWorld:

nokia lumia 920

Slarvig kod sinkar
Windows Phone


- PC för Alla:

Google lägger
ned sin betaltjänst


- PC för Alla:

Spelkriget mellan Sony
och Microsoft hettar till

- PC för Alla:

Nu erbjuder Flickr en
terabyte gratis utrymme

Nyheter och tips från Teknik & Trender. ANNONS

Sugen på en ny Mac – begagnat är smartast

SEQR – ny svensk mobil plånbok

Supersnabb uppkoppling med ny trådlös router

Tjänsten som ger dig backup gratis, med svensk support

- PC för Alla:

"Galaxy Tab 3 kör på
Intels Atom-processor"


- PC för Alla:

Samsung Galaxy Xcover 2

Samsung Galaxy Xcover 2:
Trött men tålig telefon

Dagens app

- PC för Alla:

pocket entertainment

Gratis tv-serier
på 10 minuter


Dagens surftips

- PC för Alla:

ungkonsument

Hjälp för unga
konsumenter


I senaste PC för Alla

PC för Alla i mobilen

Läs PC för Alla i mobilen
- här hämtar du appen

Hackare och virus

Köpguide

Arkiv

Artikelarkivet - PC för Alla:

Här hittar du PC för Allas
artiklar - 10 år tillbaka

Knäppa dumpar

Windows 8

Bli ett fan

Utvalda jobb från CSJobb.se

Bli ett fan

Utvalda jobb från CSJobb.se

Välj rätt dator

m.pcforalla.se

Har du en smartphone?
- missa inte vår mobilsajt!

Prisjämförelse

Nyhetsbrev

Missa inte PC för Allas
smarta nyhetsbrev
Läs mer om nyhetsbreven här!
Beställ direkt:


Extreme

Eforum


Nyheter från:

PC för Alla Business


Senaste speltrailers från Loading.se


Utvalda jobb

Utvalda företag

5minuter.se

Testa gratis: Filmerna som lär dig mer om programmen i din dator

Bli datorproffs på 5 minuter

PC för Allas smarta videokurser - testa gratis!
Prenumerera på nyheter

Missa inte PC för Allas
smarta nyhetsbrev
Läs mer om nyhetsbreven här!
Beställ direkt:


Extreme
PC för Alla-nätverket
Detta är PC för Alla  | Vi gör PC för Alla  | Kontakta oss  | Rättelser  | Kundservice  | Annonsera  | Press

AdtechHar du synpunkter på sajten? Kontakta sajtansvarig: Andreas Thors | Kontakta PC för Alla | Om cookies, personuppgifter & copyright
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 Karta | Copyright © 1996-2013 International Data Group