Máy in HP LaserJet yếu bảo mật

30/11/2011 10:07 GMT+7

(TNO) Liệu tin tặc có thể tấn công từ xa một máy in như với máy tính nối mạng? Hãng HP trả lời như đinh đóng cột “không thể”.

(TNO) Theo PC World, hàng triệu máy in dòng LaserJet của HP tồn tại một điểm yếu liên quan đến bảo mật mà tin tặc có thể khai thác để kiểm soát toàn bộ hệ thống hay tạo ra "cơn lũ" lệnh điều khiển khiến máy in dễ phát hỏa.

Đó là báo cáo vừa được hai nhà nghiên cứu bảo mật tại Đại học Columbia (Mỹ) công bố trên MSNBC và không lâu sau trang PC World đăng tải lại thông tin trên. Ngay lập tức, đại diện HP phản bác thông tin mà hai nhà nghiên cứu đưa ra nhưng không đưa ra bất kỳ bình luận nào.

Cụ thể, điểm yếu về bảo mật kể trên được phát hiện trong tiến trình cập nhật firmware từ xa (Remote Firmware Update) của các máy in HP LaserJet. Bằng cách nào đó, khi chiếm được quyền kiểm soát máy in, tin tặc có thể từ xa thâm nhập vào máy tính của người dùng để đánh cắp dữ liệu hay thậm chí tạo ra "cơn lũ" lệnh điều khiển để máy in trở nên "quá nhiệt" và dẫn đến nguy cơ phát hỏa cao.

Không lâu sau, HP đã phát đi thông cáo báo chí bác bỏ hoàn toàn những khả năng có thể xảy ra trên máy in LaserJet mà nhóm nghiên cứu tại Đại học Columbia (Mỹ) đưa ra. HP khẳng định không có chuyện máy in có thể bốc cháy.

“Máy in LaserJet của HP được trang bị một thành phần phần cứng có chức năng tản nhiệt, nhằm ngăn chặn bộ sấy (fuser) tăng nhiệt và dẫn đến cháy nổ”, thông cáo của HP nêu rõ.

Tuy nhiên, HP cũng thừa nhận tồn tại một số lỗ hổng bảo mật trên các máy in dòng LaserJet, nhưng khẳng định chưa có khách hàng nào than phiền về chuyện bị tin tặc tấn công.

Sáng 30.11, phóng viên Thanh Niên Online đã liên hệ đại diện truyền thông của công ty HP Việt Nam để tìm hiểu thêm thông tin và được cho biết HP Việt Nam sẽ sớm đưa ra thông cáo chính thức về sự việc này, có thể là ngay trong chiều hôm nay.

Tại Việt Nam, HP LaserJet là dòng máy in laser phổ biến với người dùng gia đình, doanh nghiệp.

 An Huy - Phi Yến

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.