此前MSNBC新闻网站引用哥伦比亚大学研究人员的研究声称,黑客可能会通过互联网远程控制惠普激光打印机,从而盗取资料,甚至可能造成终造成物理损坏并引起火灾。由于惠普激光打印机应用广泛,这一消息受到了广泛的关注。但是对于黑客可以控制惠普激光打印机并使其起火的报道,惠普回应称,这种担忧并无根据。
惠普激光打印机的安全漏洞可能引起自燃?
惠普发表声明中称:“没有用户报告称遭到非法入侵。”惠普表示,打印机中设置了热断路器,它可以防止机器过热或燃烧,黑客无法通过操纵固件的方式绕开热断路器。“有关设备存在因为固件变化而着火隐患的推测是不实的。”
对此研究者表示,虽然惠普的打印机没燃烧,但是不能排除其他制造商生产的机器不会燃烧。并且固件更新的缺陷仍然是非常让人伤脑筋的漏洞。
研究小组演示安全漏洞
研究者是在测试单一用途的嵌入式设备,如打印机,路由器,VoIP电话和数字温控器上的漏洞研究时,偶尔发现了此现象。
研究者表示嵌入式设备中存在漏洞并不让人感到惊讶。这个问题已经知道了数年,任何连接的设备都有可能有漏洞。要确保嵌入式设备安全,不能只依靠传统的安全措施。传统防御方法是为静态设置黑名单。这是告诉设备什么命令是不可以接受的,但是每天大约产生60000种新的恶意软件样本,黑名单只能对已有的危险命令进行排除,对日渐产生的新命令却没有办法。
研究者表示到2020年,世界上大约会存在5亿嵌入式设备,对于嵌入式设备的安全问题,应该更加重视起来。