幾天前,研究人員已經(jīng)證明了通過(guò)重新編程其固件,惠普打印機(jī)就會(huì)被攻擊的消息。除其他事項(xiàng)外,這些攻擊可能會(huì)引起打印機(jī)定影器過(guò)熱從而使紙張燃燒,關(guān)閉其內(nèi)置的unoverridable熱控開(kāi)關(guān)來(lái)預(yù)防火災(zāi)?,F(xiàn)在鑒于這種情況,紐約的大衛(wèi)·戈德布拉特已經(jīng)申請(qǐng)了訴訟,尋求因?yàn)椴徽5钠墼p性商業(yè)行為而造成的損失賠償,并正在尋找集體訴訟的方式。訴訟聲稱(chēng),“由于惠普公司的失誤,需要使用數(shù)字簽名來(lái)驗(yàn)證軟件升級(jí),黑客能夠通過(guò)未經(jīng)檢測(cè)的惡意軟件來(lái)重新篡改惠普打印機(jī)軟件的程序。一旦惠普打印機(jī)的軟件被惡意篡改后,就有可能被電腦黑客通過(guò)互聯(lián)網(wǎng)遠(yuǎn)程控制,然后他們就可以竊取個(gè)人信息、攻擊網(wǎng)絡(luò)安全,甚至造成打印機(jī)的物理?yè)p壞。”請(qǐng)注意,惠普自2009年開(kāi)始使用數(shù)字簽名來(lái)驗(yàn)證固件更新,有助于緩解最近的事件中所出現(xiàn)的潛在問(wèn)題。
盡管如此,惠普仍然打算修補(bǔ)這個(gè)固件從而清除利用固件bug的黑客的威脅。由于這些攻擊事件實(shí)際上只在實(shí)驗(yàn)室論證過(guò)而且沒(méi)有導(dǎo)致戈德布拉特實(shí)際的損失,這就很讓人懷疑他僅僅是嘗試?yán)妹绹?guó)當(dāng)時(shí)的“受害者文化”來(lái)致使惠普迅速關(guān)閉?;萜帐琼敿?jí)的打印機(jī)品牌,主要是因?yàn)樗麄兊漠a(chǎn)品都很出色,而且能夠在很長(zhǎng)一段時(shí)間內(nèi)表現(xiàn)良好,再加上其他公司的打印機(jī)和嵌入式設(shè)備也有同樣的問(wèn)題,所以他不再購(gòu)買(mǎi)惠普打印機(jī)看來(lái)是不大可能的。



滬公網(wǎng)安備 31011702001106號(hào)