Ve spolupráci s firmou Bugcrowd spustila společnost HP Inc. program na odhalování bezpečnostních zranitelností v tiskárnách. Výzkumníci mohou za identifikaci problému získat odměnu až deset tisíc dolarů. Mezi producenty tiskáren jde pravděpodobně o první podobný počin, jenž zapojuje crowdsourcing na poli bezpečnosti.
Kybernetické hrozby se v rostoucí míře zaměřují na periferní zařízení. Mediální prioritu v tomto tématu mají implementace internetu věcí. Stranou zájmu útočníků ale nestojí ani tiskárny a multifunkční zařízení. Právě přes ně často kolují citlivé a hodnotné informace. Společnost HP se zavázala dodávat svým zákazníkům >>celosvětově nejbezpečnější tiskárny<<. Nově ohlášený program na vyhledávání bezpečnostních zranitelností v tiskových systémech jí v tomto úsilí může pomoci.
Projekt využívá platformu firmy Bugcrowd. Ta organizuje podobné privátní programy tzv. crowdsourcované ofenzivní bezpečnosti i pro řadu dalších společností, a to nejen z oblasti technologií. Právě z jejích zdrojů pochází také informace, že se výskyt zranitelností v tiskových systémech za poslední rok zvýšil o 21 procent.
Společnost HP čerstvě zveřejnila aktualizace firmwaru, které opravují dvě závažné zranitelnosti v jejích inkoustových tiskárnách. Obě umožňovaly spouštění škodlivého kódu na napadeném zařízení. Podle informací firmy HP záplatu vyžaduje 225 modelů inkoustových tiskáren z produktových řad Pagewide, DesignJet, OfficeJet, DeskJet a HP Envy. Spuštění privátního programu na jejich vyhledávání tedy není samoúčelné.