HP запускає Bugue Bounty для принтерів на суму 10 000 дол. США

HP запускає Bugue Bounty для принтерів на суму 10 000 дол. США

Це загальноприйнята практика, коли компанії пропонують грошові компенсації хакерів за безпеку дослідників та "білі капелюхи" для виявлення помилок у своїх продуктах. Так звані "помилки" дозволяють компанії виправляти свої продукти, перш ніж дефект стане об'єктом недобросовісних хакерів. Google, Apple та багато інших компаній використовують такі програми. Тепер HP відкриває нову програму bounty bug, яка є першою подібною - HP хоче, щоб хакери потрапили в його принтери.

По-перше, ця концепція здається дурною, але безпека принтера викликає занепокоєння HP. Оскільки HP та інші виробники вводять більше мережевих можливостей та функцій хмар, принтери представляють більшу поверхню атаки. HP є найбільшим постачальником корпоративних принтерів і не хоче встановлювати дірки в офісах у всьому світі. Це взагалі погано для бізнесу.

HP запускає Bugue Bounty для принтерів на суму 10 000 дол. США
HP запускає Bugue Bounty для принтерів на суму 10 000 дол. США

Програма працює на платформі безпеки crowdsourced, але ви не можете просто приєднатися до неї не запрошені. HP вибрала 34 дослідників для участі в програмі на даний момент, але вона може відкрити її більш широко пізніше. HP доручив дослідникам у сфері безпеки шукати вразливості на рівні вбудованого програмного забезпечення, такі як віддалений запуск коду, помилки міжручних запитів на виправлення помилок (CSRF) та міжсторінкові сценарії (XSS). В даний час нагорода покриває принтери HP LaserJet Enterprise та принтери HP PageWide Enterprise.

Деякі з уражених принтерів, як серія LaserJet Enterprise, починаються з кількох сотень доларів і можуть досягати кількох тисяч.
Деякі з уражених принтерів, як серія LaserJet Enterprise, починаються з кількох сотень доларів і можуть досягати кількох тисяч.

Приз становить від 500 доларів США за вразливість з обмеженим впливом до 10 000 доларів на серйозну помилку, яка може загрожувати мережі. Єдиний дослідник або група може вимагати декілька щедрот, пов'язаних з тією ж функцією, якщо вони можуть показати, що існують інші способи їх використання. HP також платитиме, якщо хтось повідомить про помилку, яку HP вже визначила внутрішньо - це називає це "добросовісним платежем".

Призом для принтера буде працювати необмежений час, і HP каже, що вона може розширити програму на свої продукти ПК у майбутньому. Починаючи з принтерів, він вважає, що загроза недооцінена, оскільки принтери стають все більш потужними. Багато хто з цих пристроїв, як і легкі комп'ютери, самостійно мають програмовані операційні системи та пам'ять для збережених документів (а також шкідливих програм).

Читати далі

Canon подати позов над принтера, який перестає сканування, факсу, коли вона закінчується чорнилом
Canon подати позов над принтера, який перестає сканування, факсу, коли вона закінчується чорнилом

Ви читаєте це правильно: функції, які не є технічно не залежать від того, що при наявності чорнила не працюють без того, що точно.

Напівпровідникові дефіцитні сили Canon для скидання принтера DRM
Напівпровідникові дефіцитні сили Canon для скидання принтера DRM

Підготуйтеся до обходу кожен з постійних попереджень Canon, як канон розповідає вам, що не робити цього весь час.

Anker запускає супер-швидкий 3D-принтер на kickstarter
Anker запускає супер-швидкий 3D-принтер на kickstarter

Ankermake M5 має нормальний режим друку, а також турбо-режим, який вимикає частини з кількома грубими краями, але він використовує AI, щоб забезпечити, що все йде гладко. Можливо, це компроміс, який отримає зацікавлених людей - кампанія Kickstarter вже вибухнула через свою ранню пташку та піднято понад 1 мільйон доларів.

Епсон закінчити всі продажі лазерних принтерів до 2026 року
Епсон закінчити всі продажі лазерних принтерів до 2026 року

Натомість компанія зосередиться на своїх більш екологічно чистих струменевих принтерах, які споживають менше енергії та виробляють менше відходів.