Malware para impresoras: “Imprímeme si te atreves” (Chaos Communications Congress 28C3 2011) (vídeo)
Send to KindleHace un par de meses se dió a conocer una vulnerabilidad en impresoras HP que permitía que a través de un documento malicioso se podía modificar el firmware de las impresoras de modo que se le plantara malware. Inicialmente se reportó que el fallo permitía que las impresoras se incendiaran, pero no fue más que un malentendido. Sin embargo, al pensar en la cantidad de impresoras que produce HP, pues tenemos un problema de seguridad potencialmente nefasto. Lo que ves arriba es la presentación que se dió durante el Chaos Communications Congress 2011, titulada “Print me if you dare” (“Imprímeme si te atreves” ), donde Ang Cui explica como descubrió la vulnerabilidad. Algunas partes pudieran ser técnicas para algunos (aparte de que está en inglés), pero es por demás extremadamente interesante. Les recomiendo que lo vean, pues es un excelente ejemplo de lo que se puede hacer con ingeniería inversa. Los demos que muestra son muy interesantes además de perturbadores: una impresora comprometida que duplica los trabajos de impresión enviándolos a una portátil, y en otro usar una impresora comprometida para escanear una red buscando PC’s vulnerables para infectarla y convertirla en un proxy y salir a través del firewall.
Regresando al problema, ¿qué se puede hacer con esta vulnerabilidad? imagina que con imprimir un documento, te puedas hacer del control de una red; como tu punto de ataque es una impresora, seguramente pasas por alto el firewall y otras herramientas que podrían detectarte; en pocas palabras, es un ataque letal. Cui le dió a HP un mes para que arreglaran el problema antes que lo diera a conocer, y HP ya tiene firmware que no permite este problema de seguridad. Sin embargo, actualizar el firmware de la impresora es, de acuerdo con mi experiencia, lo último en la cadena de necesidades de muchos usuarios. El mismo Cui le pide a todos los que tengan una impresora HP que actualicen sus firmwares, de modo que no vayan a padecer este problema. Vale la pena mencionar que sólo ha probado con impresoras HP, aunque cree que muchas otras padecen del mismo mal. Como dije, bastante impresionante el descubrimiento de Cui, así como perturbador.
Fuente: Boing Boing
Artículos relacionados
- junio 19, 2007 -- Impresoras de tinta: mentirosas, mentirosas… (2)
- agosto 6, 2007 -- HP responde al informe de partículas ultra pequeñas (0)
- enero 3, 2011 -- Con el troyano Geinimi, el malware llega a Android (0)
- diciembre 8, 2008 -- Nuevo troyano tiene la mira puesta en FireFox (0)
- noviembre 15, 2007 -- Discos duros externos Seagate con troyano de regalo (2)
- agosto 27, 2007 -- Troyano Storm cambia de táctica: ahora es YouTube (0)
Send to KindleAnuncios
Etiquetas
3d amd android aniversario apple beta blizzard chrome consola error facebook firefox flash google gratuito intel Internet iphone ipod juego laptop Linux malware microsoft mozilla navegador nintendo olpc one parche procesador Seguridad software sony twitter usb utilería video vista vulnerabilidad web windows windows 7 xbox xpArchivos
Placas y más placas
Estadísticas
- Total Stats
- 0 Authors
- 2.705 Posts
- 5.373 Tags
- 3.716 Comments
- 1.612 Comment Posters
- 7 Links
- 28 Post Categories
- 1 Link Category
- Total Stats
¡El Consultorio en tu correo!
Posts recientes
- Más vale tarde que nunca: Twitter anuncia autenticación de dos factores
- Microsoft anuncia nuevo XBox One: especificaciones y análisis
- Lulz Liberator: primera arma impresa en 3D con cañón acanalado, por USD $25
- Google I/O 2013: impresiones sobre lo anunciado
- BlackBerry Messenger (BBM) será liberado para iOS y Android
- Es oficial: Windows Blue es Windows 8.1, y será una actualización gratuita
- Sony Xperia ZR: graba vídeo HD bajo el agua (en fuentes públicas)
- Adobe Creative Cloud: vaya tomadura de pelo
- Al fin, este es el trailer de El Juego de Ender
- Illumiroom, una nueva tecnología inmersiva para el próximo XBox
Comentarios recientes
- De nuevo se filtra malware a la tienda Google Play (BadNews) | Consultorio del Dr. Ogalinski en Android 4.2 implementa Bouncer para detectar malware en aplicaciones de terceros
- ¿Wolfram Alpha? en Probando Wolfram Alpha
- Para los desesperados: como ejecutar FaceBook Home en (casi) cualquier smartphone con Android | Consultorio del Dr. Ogalinski en FaceBook Home: una (genial) capa de pintura sobre Android (opinión y análisis)
- Lecciones de vida que aprendí jugando juegos de LucasArts | Consultorio del Dr. Ogalinski en Adiós, LucasArts
- Disco duro – Origen: Wikipedia « zarateblog en SSD: la verdad sobre el consumo de energía
- Nuevo descubrimiento de IBM permitirá componentes que consuman menos energía | Consultorio del Dr. Ogalinski en Avances en nano-óptica de IBM permitirán velocidades de transferencia monstruosas
- Apple añade verificación de dos factores para iCloud | Consultorio del Dr. Ogalinski en Lecciones de seguridad informática que todos deben aprender del hackeo de Mat Honan
- Google lanza Keep, competencia de Evernote | Consultorio del Dr. Ogalinski en RIP Google Reader: lo que significa, y que alternativas puedes usar









