HP spustilo crowdsourcingové vyhledávání zranitelností v tiskárnách

Ve spolupráci s firmou Bugcrowd spustila společnost HP Inc. program na odhalování bezpečnostních zranitelností v tiskárnách. Výzkumníci mohou za identifikaci problému získat odměnu až deset tisíc dolarů. Mezi producenty tiskáren jde pravděpodobně o první podobný počin, jenž zapojuje crowdsourcing na poli bezpečnosti.

Kybernetické hrozby se v rostoucí míře zaměřují na periferní zařízení. Mediální prioritu v tomto tématu mají implementace internetu věcí. Stranou zájmu útočníků ale nestojí ani tiskárny a multifunkční zařízení. Právě přes ně často kolují citlivé a hodnotné informace. Společnost HP se zavázala dodávat svým zákazníkům >>celosvětově nejbezpečnější tiskárny<<. Nově ohlášený program na vyhledávání bezpečnostních zranitelností v tiskových systémech jí v tomto úsilí může pomoci.

Projekt využívá platformu firmy Bugcrowd. Ta organizuje podobné privátní programy tzv. crowdsourcované ofenzivní bezpečnosti i pro řadu dalších společností, a to nejen z oblasti technologií. Právě z jejích zdrojů pochází také informace, že se výskyt zranitelností v tiskových systémech za poslední rok zvýšil o 21 procent.

Společnost HP čerstvě zveřejnila aktualizace firmwaru, které opravují dvě závažné zranitelnosti v jejích inkoustových tiskárnách. Obě umožňovaly spouštění škodlivého kódu na napadeném zařízení. Podle informací firmy HP záplatu vyžaduje 225 modelů inkoustových tiskáren z produktových řad Pagewide, DesignJet, OfficeJet, DeskJet a HP Envy. Spuštění privátního programu na jejich vyhledávání tedy není samoúčelné.

 

 


(6. 8. 2018 | Lukas_Kriz)

Facebook Twitter

Komentáře, názory a rady
Zatím sem nikdo nevložil žádný komentář. Buďte první...

>>> Číst a vkládat komentáře <<<