Die Arbeiten der Pwn2Own-Initiative waren in den vergangenen Jahren hier des Öfteren Thema im Blog. Da machen sich Sicherheitsforscher an die Arbeit und decken in einem Wettbewerb Sicherheitslücken in Software auf. Da geht’s um Betriebssysteme und Browser, natürlich um die immer stärker vertretenen Internet-of-things-Geräte und auch Drucker. Für das Finden und Demonstrieren der Lücken bekommen die Finder von namhaften Sponsoren Finderlohn und Punkte. Auch in diesem Jahr wurden wieder viele Sicherheitslücken gefunden, wobei wohl nur eine so schön präsentiert wurde, wie die folgende:
Die Sicherheitsexperten des DEVCORE-Forschungsteam haben den HP Color LaserJet Pro MFP M283fdw in der Kategorie Drucker ins Visier genommen. Das DEVCORE-Team nutzte einen Stack-basierten Pufferüberlauf, um eine Codeausführung auf dem HP Color LaserJet Pro zu erreichen. Diese präsentierten sie, indem sie einen kurzen Auszug eines AC/DC-Songs abspielten. Schade – viel besser wären doch sicherlich Hacks gewesen, die die dummen Kisten endlich mal dazu bringen, auch Schwarz zu drucken, wenn nur der Cyan-Tank leer ist 😉
# | Vorschau | Produkt | Preis | |
---|---|---|---|---|
1 |
|
HP LaserJet MFP M140w Multifunktions-Laserdrucker, Monolaser, Drucker, Scanner, Kopierer,… | 143,49 EUR | Bei Amazon ansehen |
2 |
|
Brother HL-L2400DW, Laserdrucker, 4 Monate EcoPro inkl., 30 ppm, automatischer Duplexdruck,… | 123,94 EUR | Bei Amazon ansehen |
3 |
|
PANTUM BP2309W Laserdrucker WLAN Schwarz-Weiß, Manueller beidseitiger Druck, 20 Seiten/Minute, WiFi… |
99,90 EUR |
Bei Amazon ansehen |
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.