01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Applications web et logiciels
Développement
FAI-Télécoms
Marché
Matériel
Sécurité
SSII
Système d'exploitation

Des chercheurs détournent des impressions HP sur Twitter

Une faille de sécurité dans le logiciel système des imprimantes HP ouvre la porte à de nombreuses malversations.

laisser un avis
Vous ne regarderez plus votre imprimante de la même façon », prévient Salvatore Stolfo, professeur au laboratoire système et détection d’intrusion de l'Université de Columbia. Son équipe a démontré que les imprimantes comme les ordinateurs pouvaient être totalement contrôlés à distance en exploitant une faille de sécurité.
Les chercheurs ont, en effet, réussi à exploiter une vulnérabilité dans le logiciel système des imprimantes HP. Celle-ci autorise des mises à jour non signées et donc l’installation d’un programme malveillant. L’équipe montre, par exemple, comment un utilisateur mal intentionné prend le contrôle d’une imprimante et duplique ses sorties sur sa propre imprimante. Mieux encore, le contenu, scanné au passage, est directement envoyé sur le compte Twitter du pirate. L’imprimante pourrait également servir de cheval de Troie pour accéder aux machines connectées au réseau.

Un correctif à livrer dans de brefs délais

Les chercheurs expliquent que l’origine de leurs travaux est basée sur la recherche des dangers que peuvent représenter des périphériques comme les imprimantes. Ils vont même jusqu’à parler de dégâts physiques, en évoquant la manipulation de l’interrupteur thermique pouvant conduire l’imprimante à… prendre feu. HP a rapidement réagi après la révélation de ces informations, en cherchant à en minimiser l’impact tout en annonçant l’arrivée d’un correctif.
En attendant, les chercheurs prévient que n’importe quel utilisateur du réseau peut lancer une mise à jour du logiciel système de l'imprimante, mais qu’ils travaillent de leur côté sur une une solution.
 

Les détails de la découverte des chercheurs en vidéo

envoyer
par mail
imprimer
l'article
3 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Des chercheurs détournent des impressions HP sur Twitter»

 

pfffffffffff

de listen , posté le 30 novembre 2011 à 21h17
e n'est nouveau en effet ;'us air force a fait la meme cchose en iran pour introduire un malware via une imprimante, je ne me rappelle pas de la date mais vous pouvez tjs demander a mr google
alerter le modérateur

 

Vie Privée !?

de bcvbcbcvx , posté le 01 décembre 2011 à 00h11
Faut-il en conclure, qu'il faudrait un gros interrupteur physique entre réseau local et l'internet pour être tranquille ?

Photocopie de carte d’identité, de papier sécurité sociale etc...

Et hop, toutes vos données livrées par une simple imprimante en réseau.

Et ensuite, certains vont trouver étrange que l'on demande de pouvoir désactiver tous les modules Wifi des imprimantes et autre téléviseurs, pas seulement pour une question d'ondes, mais pour une question de sécurité.

Manquerait plus que les fabricants d'imprimantes, installent, comme dans certains téléphones portables, des logiciels espions, histoire "d'améliorer" les imprimantes...avec évidemment copie de tous les documents imprimés ou scannés aux constructeurs, histoire de faire des statistiques ???

Franchement, si cela continue comme cela, il va vraiment falloir retourner à l'essentiel et se passer de toute cette technologie, qui au lieu de vraiment vous simplifier la vie, vous fait perdre beaucoup de temps, avec les incompatibilités, mais aussi ne sert qu'à vous espionner.

Et en plus, certains vont trouver cela normal, puisqu'on vous le dit cela existe déjà sur les téléphones portables, alors que cela soit un pirate, ou un constructeur, où est le problème ?

Et bien, NON, la vie privée se doit d'être défendue, peut importe d'où viennent les indiscrétions, constructeurs, pirates, gouvernement...
alerter le modérateur

 

Protection

de depannlaserjet , posté le 01 décembre 2011 à 13h56
Bonjour,
Pas d'affolement non plus pour la mise à feu: dans la démo ce n'est pas avec le contrôle de l'interrupteur thermique que la feuille de papier noircit, mais en arrêtant celle-ci dans le four.
Ça arrive au moins une fois à toute personne utilisant une imprimante laser qui fait face à un bourrage.
Pas de panique, il y a un thermo fusible, indépendant de tout contrôle (c'est une sécurité), qui coupe l'alimentation de la partie chauffante.
Donc, à moins d'utiliser des feuilles de papier avec un seuil d'inflammabilité très bas, le pirate ne pourra pas pousser la température du four pour mettre le feu.
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
[Mise à jour - 24 mai 2012] HP se sépare de 27 000 employés
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
La météo sécurité de la semaine
PC portables HP de la rentrée : tour d'horizon en images
HP dévoile un ultrabook très prometteur, le Spectre XT
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
HP : un retour aux tablettes avec Windows 8 ?
La météo sécurité du 30 avril 2012
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
BT se soucie de la sécurité des accès au SI de l'entreprise
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique
Protégez votre messagerie Yahoo! contre le phishing
"Stuxnet ? C’est moi qui l’ai fait !"
La météo sécurité du 16 avril 2012