Neue Sicherheitslücke entdeckt: Millionen HP-Drucker sind für Hacking-Angriffe empfänglich

Dienstag, 6. Dezember 2011

Die regulären Sicherheitslücken, die das “online sein” mit sich bringt, sind in vielen Artikeln schon ausführlich behandelt worden. Was ist aber mit den versteckten Sicherheitslücken? Wie neueste Aufdeckungen ergeben haben, ist man gerade über die HP-Drucker ebenfalls gefährdet. Auf diese Idee kommt man als Laie natürlich nicht, da man den Drucker mit ausdrucken oder bestenfalls zum Scannen und Faxen nutzt. Und gerade da entstehen die Probleme, da die Geräte natürlich durch diese erweiterten Funktionen ebenfalls online sind.

Jedes Gerät oder jeder PC, der sich aktiv am Onlinedatenaustausch beteiligen kann, ist ein potenzielles Opfer von Hackerangriffen. Deshalb sollten den Drucker und anderen Mediengeräten besondere Aufmerksamkeit geschenkt werden.

Die größere Lücke entsteht allerdings bei den automatischen Updates. Wenn der technische Stand des Druckers so weit fortgeschritten ist, das er sich selbständig aktualisiert, das heißt seine neuen Softwareversionen selbständig aus dem Internet holt, kann es sein, dass an diesen Updates Malewareprogramme haften, die von Hackern hinzugefügt wurden, um an fremde Daten zu gelangen. Diese Tatsache haben amerikanische Forscher an der international anerkannten Universität von Columbia, der Columbia University, erkannt und publik gemacht. Das Herausladen von Daten ist aber nicht das schlimmste, was damit angerichtet werden kann. In erfolgreich durchgeführten Tests haben Forscher zum Beispiel einen Brand ausgelöst. Wie das gehen kann?

Es wurden die Drucker durch endlose Druckaufträge soweit überhitzt, bis sich der eigens integrierte Überhitzungsschutz eingesetzt hat und die Stromzufuhr unterbrach. Bei einem von HP entwickelten Laser-Drucker schafften es die Tester, das die Fixiereinheit des Druckers so weit aufgeheizt hatte, um das Papier im Einzug in Brand geriet.

Fazit: Man sollte all seine internetvernetzten Geräte auf Viren und Trojaner testen. Jedenfalls nicht nur den PC, da durch solche Nachlässigkeit Hintertüren aufgemacht werden für kriminelle Häcker, die an Daten von anderen herankommen wollen um diesen Schaden zuzufügen.