Vorig jaar demonstreerden onderzoekers hoe ze HP laserprinters konden aanvallen, maar de beveiligingsupdates voor het probleem worden massaal genegeerd. De printers ondersteunen "remote firmware update", waarbij er naar nieuwe updates van fabrikant HP wordt gezocht. De updates zijn niet van een digitale handtekening voorzien, waardoor het eenvoudig is voor een aanvaller om een update te vervalsen.
HP publiceerde tientallen firmware-updates, maar uit nog niet gepubliceerd onderzoek blijkt dat op slechts één a twee procent van de printers de nieuwe firmware is geïnstalleerd. Verder blijkt dat een kwart van deze printers het standaard wachtwoord gebruikt. Net als vorig jaar benadrukken de onderzoekers dat ook andere fabrikanten met deze problemen te maken hebben.
Besef
Meer details verschijnen in een rapport dat eind juli verschijnt. Volgens onderzoekers en experts is de belangrijkste les dat aanvallen op printers nog steeds niet serieus worden genomen. "Hoe meer we onze printers gebruiken voor het versturen en ontvangen van e-mail, hoe groter de kans dat ze worden aangevallen", zegt Ari Takanen van het Finse Codenomicon.
"Weinig mensen beseffen dat de apparaten die ze in hun huis hebben staan niet over firewalls en virusscanners beschikken, die ze wel bij pc's verwachten, en vanwege de aanwezige firmware-lekken ervoor kunnen zorgen dat het netwerk gehackt wordt." Veel mensen zouden hun printer daarnaast niet als een pc behandelen en daardoor niet regelmatig updaten, besluit Takanen.
Deze posting is gelocked. Reageren is niet meer mogelijk.