PCWORLD PRO
IDG.es

  
Actualidad Storage Seguridad Movilidad Infraestructura Firma invitada Vídeos PYMES Blog


 actualidad

Las impresoras HP LaserJet son vulnerables a ataques, según expertos

Versión impresora Versión impresora  Votar esta noticia (81 votos)

Millones de impresoras LaserJet de Hewlett-Packard tienen un error de seguridad que podría permitir a un atacante tener el control de los sistemas, robar información y datos y ejecutar comandos que podrían causar que los dispositivos se recalentasen e incendiasen, según dos investigadores de la Universidad de Columbia.


Según estos expertos, este fallo de las HP LaserJet podría estar también en las impresoras de otros fabricantes, dejando a los usuarios expuestos a amenazas similares.

El resultado de esta investigación de seguridad ha sido dado a conocer a través de MSNBC.com y HP ya ha restado importancia a las conclusiones de los investigadores, etiquetándolas como "sensacionales e inexactas". Aunque HP reconoce haber “identificado una vulnerabilidad de seguridad en algunas impresoras HP LaserJet”, niega que “ningún cliente haya informado de un acceso no autorizado".

Además, niega que el fallo permita a los hackers hacer que las impresoras LaserJet acaben prendiendo fuego y asegura que los mecanismos de seguridad incorporados en las impresoras impiden que suceda esto.

El fallo en las impresoras LaserJet de HP fue descubierto por el profesor Salvatore Stolfo del Departamento de Informática en la Escuela de Ingeniería y Ciencias Aplicadas de la Universidad de Columbia y por su becario, Ang Cui.

La vulnerabilidad se localiza en el proceso de actualización remota del firmware de la impresora LaserJet. Según Stolfo, tiene unas medidas de autenticación débiles, por lo que se puede engañar a las impresoras pueden para que acepten arbitrariamente firmware modificado por cualquier persona con acceso lógico al dispositivo.impresoras hp laserjet vulnerables

Las impresoras LaserJet que se utilizaron en el experimento no exigían que las actualizaciones de firmware estuvieran firmadas digitalmente, permitiendo que cualquiera pudiera instruir a la impresora para borrar su software operativo existente y sobrescribirlo con uno malicioso.

Los atacantes podrían tomar el control total de la impresora y volver a escribir su software de modo que sería imposible restablecer la impresora a su estado original, según los investigadores. Stolfo aclara que se investigaron tres modelos LaserJet populares y descubrió el mismo fallo en los tres. Los investigadores no han revelado el modelo específico.

Todo lo que se necesita para comprometer las impresoras es un trabajo de impresión creado de manera malintencionada, y que sea enviado por alguien con acceso a la impresora o por alguien de forma remota si la impresora está conectada directamente a Internet, de acuerdo con Stolfo.

El fallo permite a los atacantes robar documentos de una impresora o utilizar el dispositivo como una plataforma para atacar a los ordenadores conectados a ella. La vulnerabilidad también permite a los atacantes ejecutar un comando que podrían causar que el fusor de la impresora, que se utiliza para secar la tinta, se empezara a calentar. Al menos en teoría, esto podría hacer que el papel de impresión acabara en un incendio.

Noticias relacionadas

HP amplía su oferta de impresoras de consumo, impresión móvil y escaneo en 3D

La LaserJet de HP cumple 25 años

30/11/2011 PCWORLD PROFESIONAL


También le puede interesar :
| Más


Artículos más votados
Intel Ivy Bridge. Rendimientos (parte II)
  Para poner a prueba la nueva plataforma, Intel nos ha facilitado el procesador Intel Core ...[18/05/2012] - 264 votos

Intel presenta Ivy Bridge para PC y portátiles (parte I)
Se hizo esperar la llegada de los procesadores Intel Ivy Bridge y su novedoso proceso de ...[26/04/2012] - 108 votos

PUBLIRREPORTAJE - HP Officejet Pro: la inyección de tinta profesional llega a la pyme
Con la introducción de su nueva gama de impresoras OfficeJet Pro, HP dice adiós al ...[16/03/2012] - 41 votos


Noticias más votadas
Cuenta atrás para el cambio en la política de privacidad de Google
Si utilizas Gmail, Google Docs o cualquier otro servicio G, estás a punto de entregar mucha ...[29/02/2012] - 74 votos

Más de 90 millones de vehículos dispondrán de smartphone en 2016
La integración del smartphone en los coches será un estándar en los nuevos modelos, según el último ...[14/03/2012] - 70 votos

Cisco enlaza redes Wi-Fi y móviles
Cisco ha desvelado en el Mobile World Congress de Barcelona nuevos productos diseñados para enlazar ...[29/02/2012] - 69 votos


Vídeos más votados
Los Lumia 610 y Lumia 900 llegan a España
Nokia ha anunciado la disponibilidad en nuestro país de sus dos últimos terminales Lumia, los modelos Lumia 610 y Lumia 900. El primero ya está a la venta por 229 euros, mientras que el Lumia 900 llegará en el mes de junio. [25/05/2012 ] - 90 votos
Nokia Lumia 610, el Windows Phone económico
El Nokia Lumia 610 es el más económico de los smartphones de la compañía finlandesa, con un precio de sólo 229 euros, sin dejar de incorporar todas las aplicaciones exclusivas de Nokia. [25/05/2012 ] - 86 votos
HP apuesta por la movilidad
HP ha presentado en la ciudad China de Shangai su nuevo portfolio de productos y servicios, tanto los englobados bajo el mercado de consumo, como las soluciones dirigidas al mercado profesional o de los negocios. Con más de 40 nuevos equipos, HP apuesta claramente por la movilidad y la innovación en el diseño, donde reinan los nuevos portátiles Ultrabook, así como los recién llegados Sleekbook más económicos. [21/05/2012 ] - 85 votos