Найти в Дзене
Positive Technologies

Возможно ли взломать ваш компьютер через картридж принтера

В интервью CNBC глава компании HP Энрике Лорес заявил, что использовать неоригинальные картриджи для принтеров нельзя. В противном случае печать блокируется. Лоренс назвал две причины такого решения. Во-первых, в неоригинальных картриджах могут быть вирусы, заражающие как периферийное устройство, так и компьютер пользователя. Во-вторых, значительную часть дохода компания получает от продажи расходников. 🤔 Нас интересует первая причина. Действительно ли существуют зараженные картриджи? На этот вопрос мы попросили ответить Алексея Усанова, руководителя направления исследований безопасности аппаратных решений Positive Technologies: 1️⃣ Картриджи современных принтеров, в том числе и устройств HP, содержат цифровой модуль. С нее принтер считывает информацию об оригинальности расходника и уровне чернил. 2️⃣ Так как модуль взаимодействует с основной платой и прошивкой принтера, теоретически с помощью вредоносного катриджа можно заразить устройство. 3️⃣ Получив доступ к принтеру, атакующий уж

В интервью CNBC глава компании HP Энрике Лорес заявил, что использовать неоригинальные картриджи для принтеров нельзя. В противном случае печать блокируется.

Лоренс назвал две причины такого решения. Во-первых, в неоригинальных картриджах могут быть вирусы, заражающие как периферийное устройство, так и компьютер пользователя. Во-вторых, значительную часть дохода компания получает от продажи расходников.

🤔 Нас интересует первая причина. Действительно ли существуют зараженные картриджи? На этот вопрос мы попросили ответить Алексея Усанова, руководителя направления исследований безопасности аппаратных решений Positive Technologies:

1️⃣ Картриджи современных принтеров, в том числе и устройств HP, содержат цифровой модуль. С нее принтер считывает информацию об оригинальности расходника и уровне чернил.

2️⃣ Так как модуль взаимодействует с основной платой и прошивкой принтера, теоретически с помощью вредоносного катриджа можно заразить устройство.

3️⃣ Получив доступ к принтеру, атакующий уже может достичь определенных целей. Но если он хочет выполнить код на компьютере, к которому подключено устройство, ему необходимо проэксплуатировать уязвимости в драйвере или в программе управления принтером.

Такой сценарий может быть успешен только в случае, если производитель выпускает низкокачественную прошивку и ПО. Из-за сложной реализации подобная схема не будет иметь массового характера, однако возможна в таргетированных атаках (на конкретного человека или компанию).

Вместе с тем Алексей отмечает, что производители блокируют использование неоригинальных картриджей в первую очередь из-за высокой прибыли от продажи расходников.