Casa > Cyber ​​Notizie > Taglia unica di bug della stampante HP per migliorare la sicurezza di rete
CYBER NEWS

One-of-a-Kind HP Bug Bounty stampante per migliorare la sicurezza di rete

Le stampanti sono spesso l'anello più debole in un'organizzazione, con vulnerabilità della stampante sfruttati in varie campagne remoto per compromettere intere reti.




Una tale vulnerabilità è stata descritta in 2017, e ha permesso agli hacker di effettuare attacchi di esecuzione di codice remoto su stampanti di livello enterprise.

Il difetto in questione è stato identificato come CVE-2017-2750 ed è stato segnalato per HP nel mese di agosto dello scorso anno. stampanti interessati inclusi HP Color LaserJet Enterprise M651, HP Color LaserJet Enterprise M652, HP Color LaserJet Managed E65060, HP LaserJet Enterprise 800 MFP a colori M880, tra gli altri.

Si tratta infatti di HP (Hewlett Packard) che è dietro una nuova iniziativa per stimolare i ricercatori a individuare le vulnerabilità in stampanti. HP ha appena annunciato che inviterà white hat hacker per testare le proprie stampanti per i bug che gli hacker potrebbero sfruttare per scopi dannosi. Il bug bounty one-of-a-re programma viene lanciato in collaborazione con la piattaforma bug bounty Bugcrowd.

Story correlati: CVE-2017-2750 nelle stampanti di livello enterprise HP fisso

Come sarà la stampante HP Bug Bounty lavoro?

L'azienda sta offrendo una taglia nelle dimensioni di $10,000 in quello che sembra essere una taglia bug privato, che è stato creato appositamente per l'hardware di stampa HP. La decisione di lanciare un programma del genere è una mossa intelligente in quanto le stampanti aziendali sono di solito in una rete, che rende molto facile per gli hacker di abbattere intere organizzazioni.

Secondo una 2018 rapporto Bugcrowd, dispositivi endpoint sono sempre più presi di mira da attori maligni, con un 21 per cento di aumento totale bug endpoint segnalati nell'ultimo anno. Così, HP ha deciso di lanciare una stampante solo programma divulgazione della vulnerabilità incoraggiando i ricercatori a scoprire e segnalare i bug. A seconda della scala della vulnerabilità, taglie bug varieranno tra $500 e $10,000.

Story correlati: Vulnerabilità stampante Poiché Windows 95 Mettere intere imprese a rischio

Va notato che il programma di taglie sarà gestito da Bugcrowd. Il programma sta per essere privato, il che significa che i ricercatori che già hanno collaborato con Bugcrowd saranno invitati a partecipare. Ciò nonostante, il programma può essere a disposizione del pubblico in un certo tempo.

Quale sarà HP fare? La società impostare le stampanti di classe enterprise che i ricercatori avranno l'accesso remoto a. I ricercatori potranno sondare le stampanti HP per le vulnerabilità che non è a conoscenza di. Tuttavia, questo non significa che le vulnerabilità scovate attraverso l'accesso fisico non sono consentiti. V'è già un caso in cui HP spedito almeno un dispositivo ad un ricercatore che lo ha richiesto. Ancora, HP è focalizzata principalmente sulla ricerca di informazioni sugli attacchi remoti.

Milena Dimitrova

Uno scrittore ispirato e un gestore di contenuti che è stato con SensorsTechForum dall'inizio del progetto. Un professionista con 10+ anni di esperienza nella creazione di contenuti accattivanti. Incentrato sulla privacy degli utenti e lo sviluppo di malware, crede fortemente in un mondo in cui la sicurezza informatica gioca un ruolo centrale. Se il buon senso non ha senso, lei sarà lì per prendere appunti. Quelle note possono poi trasformarsi in articoli! Seguire Milena @Milenyim

Altri messaggi

Seguimi:
Cinguettio

Lascio un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo