Pwn2Own: Gekaperter HP-Drucker spielt AC/DC
Die Arbeiten der Pwn2Own-Initiative waren in den vergangenen Jahren hier des Öfteren Thema im Blog. Da machen sich Sicherheitsforscher an die Arbeit und decken in einem Wettbewerb Sicherheitslücken in Software auf. Da geht’s um Betriebssysteme und Browser, natürlich um die immer stärker vertretenen Internet-of-things-Geräte und auch Drucker. Für das Finden und Demonstrieren der Lücken bekommen die Finder von namhaften Sponsoren Finderlohn und Punkte. Auch in diesem Jahr wurden wieder viele Sicherheitslücken gefunden, wobei wohl nur eine so schön präsentiert wurde, wie die folgende:
Die Sicherheitsexperten des DEVCORE-Forschungsteam haben den HP Color LaserJet Pro MFP M283fdw in der Kategorie Drucker ins Visier genommen. Das DEVCORE-Team nutzte einen Stack-basierten Pufferüberlauf, um eine Codeausführung auf dem HP Color LaserJet Pro zu erreichen. Diese präsentierten sie, indem sie einen kurzen Auszug eines AC/DC-Songs abspielten. Schade – viel besser wären doch sicherlich Hacks gewesen, die die dummen Kisten endlich mal dazu bringen, auch Schwarz zu drucken, wenn nur der Cyan-Tank leer ist 😉
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.
Das mit Cyan hat einen technischen Hintergrund: https://de.wikipedia.org/wiki/Machine_Identification_Code
WTF?! Danke, das war mir noch nicht bekannt.
Naja, das macht ja den Vorschlag noch attraktiver, da damit sogar einem Hacker-Aspekt – eine Nachverfolgung zu verhindern – gedient werden kann. 😉
cyan != yellow
Quatsch- Cyan ist hellblau!
!= ist ein boolescher Operator und bedeutet „ungleich.“
dafür wird aber Gelb und nicht Cyan verwendet 😉
Ansonsten ja, es kann einen Technischen Grund geben das ein Farbdrucker nicht, oder nur kurzfristig, sw drucken kann wenn eine der Farben leer ist.
Das ist nicht um euch zu ärgern …
ein laserdrucker hat keinen „tank“, sondern tonerkartuschen 🙂
Es gibt durchaus Geräte die bei leerem Farbtoner weiterhin in schwarz drucken. Kyocera zum Beispiel. Auch ganz ohne Hack, einfach so ab Werk.
Ich druck‘ immer schwarz… also heimliche im Büro. Sogar in Farbe…
Der Drucker bekommt sicher bald eine Abmahnung von irgendwelchen verösen Anwälten