Notebookcheck Logo

惠普以非惠普打印机墨盒病毒威胁为由禁止使用,专家对此表示怀疑

惠普的动态安全确保打印机只使用惠普墨盒(图片来源:惠普)
惠普的动态安全确保打印机只使用惠普墨盒(图片来源:惠普)
惠普公司首席执行官恩里克-洛雷斯(Enrique Lores)试图为该公司备受争议的动态安全功能辩解,称非惠普墨盒可能被用于向打印机注入恶意软件,进而向打印机所在的网络注入恶意软件。尽管惠普引用了一篇研究文章来支持这一说法,但多位安全专家对此提出了反驳,称这种风险几乎不存在,惠普可以通过其他方式轻松修补这种威胁。
Security Business

惠普公司再次因其动态安全固件更新而面临关于动态安全固件更新的诉讼,该更新会导致安装了第三方墨盒的打印机无法工作。针对这一问题,惠普公司首席执行官恩里克-洛雷斯在接受 CNBC采访时的采访中强调,"黑客 "可以利用非惠普墨盒将病毒注入打印机,并从打印机进入网络。这被认为是惠普公司这种有争议做法的实际理由,这种做法已使惠普公司在多个国家陷入诉讼,并损失了数百万美元。然而,专家们并不认为这是一个合理的理由。

有趣的是,惠普这一说法的主要依据是的一篇研究文章。由该公司根据其 Bug Bounty 计划资助的。墨盒通常包含一个微芯片,该芯片通过串行接口与打印机通信。2022 年,一名研究人员使用非惠普墨盒注入恶意软件,从而获得了 "对打印机的持久访问和控制权"。但该公司承认,这种攻击在现实世界中从未遇到过。

Ars Technica 在上征求了在线论坛上的安全专家对这一事件的意见。在线论坛上的安全专家对这一问题严重性的看法。普遍的看法似乎是,这不仅在现实世界中很难实现,也不切实际,而且如果检测到任何意外代码(如恶意软件),打印机都可以轻松阻止,而不必完全禁用设备。完全禁止使用非 HP 墨盒的决定似乎与安全问题无关。

针对动态安全公司的最新诉讼并不是第一起。在集体诉讼和反托拉斯案件中,惠普已经支付了数百万美元的赔偿金。,欧洲澳大利亚.尽管如此,惠普似乎仍决心控制墨盒的使用,这也是洛雷斯在同一次采访中暗示的原因:"保护我们的知识产权非常重要。我们在打印机墨水和打印机本身中构建了大量的知识产权......。我们正在做的是,当我们发现墨盒侵犯了我们的知识产权时,我们会让打印机停止工作"。

该公司还在上公开表示将推动该公司还公开表示,将推动打印机墨水的订购模式,从而增加经常性收入,弥补打印机销售带来的损失。用洛雷斯的话说:"......每次客户购买打印机,对我们来说都是一次投资。我们是在投资这个客户,如果这个客户打印量不够或不使用我们的耗材,这就是一笔糟糕的投资"。

最新的诉讼指控惠普在推送更新的同时提高了墨水价格。还有人强调,虽然证明这一威胁的研究是在2022年发表的,但动态安全公司从2016年就已经出现了。

对于相对经济的家庭打印,佳能 MegaTank G3270爱普生 EcoTank ET-2400一体式无线打印机提供了补充墨水的选择,成本低于购买墨盒。

资料来源

Please share our article, every link counts!
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2024 01 > 惠普以非惠普打印机墨盒病毒威胁为由禁止使用,专家对此表示怀疑
Vishal Bhardwaj, 2024-01-23 (Update: 2024-01-23)