新華社舊金山11月29日電 (記者 李宓) 美國研究人員29日在一項(xiàng)最新研究中稱,黑客有可能通過具備聯(lián)網(wǎng)功能的惠普(微博)激光打印機(jī)的一個(gè)漏洞在機(jī)器上安裝惡意軟件,盜取有關(guān)信息甚至控制打印機(jī)起火。惠普公司隨后發(fā)表聲明予以否認(rèn),稱報(bào)道有失準(zhǔn)確且聳人聽聞。
美國著名調(diào)查報(bào)道記者鮑勃·沙利文當(dāng)天在其博客中說,哥倫比亞大學(xué)研究人員發(fā)現(xiàn),部分惠普激光打印機(jī)上一個(gè)名為“遠(yuǎn)程固件更新”的功能可以讓黑客在機(jī)器上安裝惡意軟件后完全控制打印機(jī),將打印文件傳回黑客電腦、使打印機(jī)停止工作甚至讓打印機(jī)上對(duì)碳粉進(jìn)行加熱加壓的定影儀不斷加熱至起火。
研究人員表示,他們相信這一安全漏洞并不局限于惠普激光打印機(jī),為此已開始著手調(diào)查其他品牌具有類似功能的產(chǎn)品。他們指出,防病毒軟件不能查殺打印機(jī),目前也沒有什么簡單的修復(fù)方法,存在安全隱患的打印機(jī)可能達(dá)數(shù)千萬甚至上億部。
惠普隨后就此發(fā)表聲明說,惠普激光打印機(jī)有一個(gè)“熱斷路器”部件,專門為防止定影儀過熱或起火而設(shè)計(jì)。此外,打印機(jī)只有在與公共互聯(lián)網(wǎng)相連且沒有防火墻的情況下才存在風(fēng)險(xiǎn),目前惠普沒有收到任何黑客入侵打印機(jī)的報(bào)告。
同時(shí),惠普承認(rèn)通過蘋果Mac電腦和運(yùn)行Linux操作系統(tǒng)電腦發(fā)送的惡意打印指令可能導(dǎo)致打印機(jī)出現(xiàn)固件更新,并表示正在著手解決這一問題。該公司建議消費(fèi)者要為打印機(jī)添加防火墻,未受保護(hù)的打印機(jī)最好關(guān)閉遠(yuǎn)程固件更新功能。
打印機(jī)安全不是一個(gè)新話題。在2006年的黑帽安全會(huì)議上,就有安全專家展示黑客幾分鐘內(nèi)就可以控制一臺(tái)施樂打印機(jī),并由此獲得一家機(jī)構(gòu)的局域網(wǎng)結(jié)構(gòu)及先前打印的文件等。與會(huì)專家當(dāng)時(shí)就告誡說,打印機(jī)是網(wǎng)絡(luò)安全的一個(gè)薄弱環(huán)節(jié),應(yīng)該像服務(wù)器或工作站一樣對(duì)待它們。(完)