Visitando: Inicio Noticias Vulnerabilidad permite incendiar una impresora HP a distancia
Usar puntuación: / 0
MaloBueno 
Share/Save/Bookmark

Vulnerabilidad permite incendiar una impresora HP a distancia
Clic sobre la imagen para ampliar

La vulnerabilidad afecta principalmente a la seguridad de las impresoras LaserJet de HP. Los de la compañía acaban de anunciar que están trabajando en una actualización que corregiría este fallo. El problema ha sido descubierto por investigadores de la Universidad de Columbia, y el agujero en la seguridad podría afectar a decenas de millones de impresoras láser. Un atacante remoto podría instalar una actualización del firmware en la impresora, con todo tipo de órdenes maliciosas. Sin embargo, lo que más está preocupando a usuarios de todo el mundo es la posibilidad de alterar y controlar el elemento que se encarga de calentar el pigmento del tóner para que se adhiera al papel.

Un calentamiento excesivo podría quemar la hoja de papel y provocar un incendio en la impresora. Por desgracia, esta no es una vulnerabilidad al uso en la que para tomar control del equipo infectado es preciso que se dé una concatenación de circunstancias realmente improbable. El mecanismo de infección puede ser sumamente sencillo. Cada vez que una de estas impresoras acepta un trabajo de impresión, lo examina para ver si incorpora una actualización del firmware. Si la hay, simplemente la ejecuta sin comprobar el origen.

Vulnerabilidad permite incendiar una impresora HP a distancia
Clic sobre la imagen para ampliar

Las impresoras no están programadas para que busquen la firma digital en el software, de manera que un hacker podría reprogramar estas actualizaciones para instalar en las impresoras troyanos que permiten el control a distancia. Lo único que tendrían que hacer es incorporarlo en un trabajo de impresión. Se podría provocar una infección de éstas en millones de impresoras en pocos minutos mediante una red zombie. Los investigadores han diseñado otros programas menos espectaculares pero mucho más alarmantes, como uno que es capaz de reconocer los formularios de devolución de impuestos en diversos países, y que captura el documento y lo envía a un servidor remoto.

De esta manera, el hacker tendría todos los datos de la cuenta del propietario de la impresora. Incluso es posible crear una red zombie a base de impresoras. Es cierto que una buena parte de las impresoras presuntamente vulnerables están protegidas por cortafuegos, pero desgraciadamente no todas, y tampoco resulta demasiado difícil proporcionarle a un empleado un documento infectado para que lo imprima, sin que éste sepa que está poniendo la seguridad de la empresa en peligro. Los investigadores de la Universidad de Columbia creen que hay otras impresoras de otras marcas también vulnerables ante un ataque de este tipo, porque los fabricantes hasta el momento no se han pecado preocupado de la seguridad este tipo de dispositivos. Los de HP han hecho una declaración pública en la que afirman que sus impresoras tienen un dispositivo de seguridad que desconecta la impresora cuando supera cierta temperatura, pero que de todas formas están trabajando intensivamente en la solución para esta vulnerabilidad.

 

Fuente: tuexperto

Comentarios (0)
Escribir comentario
Sus Datos de Contacto:
Comentarios:
[b] [i] [u] [url] [quote] [code] [img]   
Seguridad
Por favor introduce el código anti-spam que puedes leer en la imagen.
Agente Contador
Vigilante 1.2.8b_11-dev Local 1.2.8b_11-dev
Contador de visitas
mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHoy711
mod_vvisit_counterAyer641
mod_vvisit_counterEsta semana711
mod_vvisit_counterEste mes15231
mod_vvisit_counterTotal de Visitas694720

Bienvenidos al Grupo Digital de Ayuda - G.D.A.

¿Quién está en línea?
Tenemos 361 invitados conectado(s)
Paises que nos Visitan


Países

79.4%UNITED STATES UNITED STATES
15.4%SPAIN SPAIN
1.4%MEXICO MEXICO
0.6%ARGENTINA ARGENTINA
0.4%CHILE CHILE
0.4%COLOMBIA COLOMBIA
0.3%PERU PERU
0.2%VENEZUELA VENEZUELA
0.1%ISRAEL ISRAEL
0.1%JAPAN JAPAN



Redes Sociales

Sigue al Portal G.D.A. en:

Sigue las actualizaciones de Tuaulamac en Facebook .... Sigue las actualizaciones de Tuaulamac en Twitter .... Sigue las actualizaciones de Tuaulamac en twitterfeed

.........

Newsflash

Logo Update

Microsoft en su ciclo habitual de actualizaciones de cada mes, lanzará el día 10 de Abril (mañana) seis boletines de seguridad, de los cuales cuatro de ellos son considerados como críticos y que podrían permitir la ejecución remota de código, los cuales afectan a Windows, Internet Explorer y también a Microsoft. NET Framework, así como a Microsoft Office, Microsoft SQL Server, el servidor de software de Microsoft y las herramientas de desarrollo de Microsoft. Conoce más detalles a continuación.

De estos seis boletines de seguridad que lanzará Microsoft el día 10 de Abril, cuatro de ellos son considerados como críticos y pretenden parchear varios agujeros de seguridad que fueron descubiertos por el gigante de Redmond en los productos mencionados en portada.

Además de estos cuatro boletines críticos, el quinto boletín calificado como importante, parchea una brecha de seguridad que podría dar lugar a la divulgación de información, el cual afecta a Microsoft Forefront United Acess Gateway.

El último y sexto boletín, también calificado como importante, podría permitir la ejecución remota del código y resuelve una vulnerabilidad detectada en Microsoft Office.

Podemos conocer todos los detalles sobre el software afectado, así como sus versiones desde el siguiente enlace oficial de Microsoft:

-> Avance de boletín de seguridad de Microsoft de Abril 2012

Ya que cuatro de los boletines son considerados como críticos, además de los dos últimos considerados como importantes, desde nuestro portal recomendamos aplicar las actualizaciones de seguridad cuanto antes a partir de mañana 10 de Abril de 2012.

Ultimo Virus
Campus WinCoffee
Nuestra Web de Material Didáctico, Manuales, Video Tutoriales, programas gratuitos.
Banner
Academia AulaOpen
Banner