Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

يقول الرئيس التنفيذي لشركة HP إنهم طابعات الطوب التي تستخدم حبر الطرف الثالث بسبب … المتسللين

الشرق برسالشرق برسالثلاثاء 23 يناير 9:49 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

يوم الخميس الماضي، تناول الرئيس التنفيذي لشركة HP، إنريكي لوريس، الممارسة المثيرة للجدل التي تتبعها الشركة المتمثلة في حجب الطابعات عندما يقوم المستخدمون بتحميلها بحبر طرف ثالث. وفي حديثه لتلفزيون CNBC، قال: “لقد رأينا أنه يمكنك تضمين الفيروسات في الخراطيش. من خلال الخرطوشة، (يمكن للفيروس) الانتقال إلى الطابعة، (وبعد ذلك) من الطابعة، انتقل إلى الشبكة”.

يمكن أن يساعد هذا السيناريو المخيف في تفسير سبب إصرار شركة HP، التي تعرضت هذا الشهر بدعوى قضائية أخرى بشأن نظام الأمان الديناميكي الخاص بها، على نشره في الطابعات.

للتحقيق في الأمر، توجهت إلى دان جودين، كبير محرري الأمن في Ars Technica. أخبرني أنه لا يعرف عن أي هجمات تستخدم بشكل نشط في البرية والتي يمكن أن تستخدم خرطوشة لإصابة الطابعة.

طرح جودين أيضًا السؤال على ماستودون، وكان متخصصو الأمن السيبراني، والعديد منهم لديهم خبرة في اختراق الأجهزة المدمجة، متشككين بالتأكيد.

أدلة HP

ليس من المستغرب أن يأتي ادعاء لوريس من الأبحاث المدعومة من HP. كلف برنامج مكافآت الأخطاء التابع للشركة باحثين من Bugcrowd بتحديد ما إذا كان من الممكن استخدام خرطوشة حبر كتهديد إلكتروني. وقالت شركة HP إن رقائق المتحكم الدقيق لخرطوشة الحبر، والتي تستخدم للتواصل مع الطابعة، يمكن أن تكون مدخلاً للهجمات.

كما هو مفصل في مقال صدر عام 2022 من شركة الأبحاث Actionable Intelligence، وجد باحث في البرنامج طريقة لاختراق طابعة عبر خرطوشة حبر تابعة لجهة خارجية. وبحسب ما ورد لم يتمكن الباحث من تنفيذ نفس الاختراق باستخدام خرطوشة HP.

وقال شيفون أولبرايت، كبير تقنيي أمن الطباعة في شركة HP، في ذلك الوقت:

اكتشف أحد الباحثين ثغرة أمنية في الواجهة التسلسلية بين الخرطوشة والطابعة. في الأساس، وجدوا تجاوز سعة المخزن المؤقت. هذا هو المكان الذي حصلت فيه على واجهة ربما لم تقم باختبارها أو التحقق من صحتها بشكل جيد بما فيه الكفاية، وتمكن المتسلل من التدفق إلى الذاكرة خارج حدود ذلك المخزن المؤقت المحدد. وهذا يمنحهم القدرة على إدخال التعليمات البرمجية في الجهاز.

وأضاف أولبرايت أن البرمجيات الخبيثة “بقيت على الطابعة في الذاكرة” بعد إزالة الخرطوشة.

تقر شركة HP بعدم وجود دليل على حدوث مثل هذا الاختراق على أرض الواقع. ومع ذلك، نظرًا لأن الرقائق المستخدمة في خراطيش الحبر التابعة لجهات خارجية قابلة لإعادة البرمجة (يمكن تعديل الكود الخاص بها عبر أداة إعادة الضبط في الحقل مباشرةً، وفقًا لـ Actionable Intelligence)، فهي أقل أمانًا، كما تقول الشركة. يقال إن الرقائق قابلة للبرمجة بحيث تظل قادرة على العمل في الطابعات بعد تحديثات البرامج الثابتة.

تشكك شركة HP أيضًا في أمان سلاسل توريد شركات الحبر الخارجية، خاصة بالمقارنة مع أمان سلسلة التوريد الخاصة بها، والحاصلة على شهادة ISO/IEC.

لذلك وجدت شركة HP طريقة نظرية لاختراق الخراطيش، ومن المعقول أن تصدر الشركة مكافأة اكتشاف الأخطاء لتحديد مثل هذا الخطر. لكن تم الإعلان عن حلها لهذا التهديد قبل أظهر أنه قد يكون هناك تهديد. أضافت HP تدريبًا على أمان خراطيش الحبر إلى برنامج مكافأة الأخطاء الخاص بها في عام 2020، وتم إصدار البحث أعلاه في عام 2022. وبدأت HP في استخدام Dynamic Security في عام 2016، ظاهريًا لحل المشكلة التي سعت إلى إثبات وجودها بعد سنوات.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

فاراداي فيوتشر تكشف عن المرحلة الثانية من عالم FF EAI Robot World وتطلق روبوتاً بشرياً جديداً ومنظومة روبوتات صناعية متكاملة

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

شركة CNTXT AI تستحوذ على Actualize لتعزيز ريادتها في الذكاء الاصطناعي الصوتي العربي للمؤسسات والجهات الحكومية في دول مجلس التعاون الخليجي

دليل زيادة متابعين كيك: أسرار تصدر منصة Kick والوصول لبرنامج صناع المحتوى

شركة CNTXT AI تكشف عن «منصت إيدج» (Munsit Edge): تقنية ذكاء اصطناعي عربية تتيح التحويل الفوري والخاص للكلام إلى نص على الهواتف والسيارات والأجهزة الذكية

مايكل فان جيرفن يظهر ارتباكًا حول (مزرعة الحيوانات) لـ جورج أورويل.

اشتراك IPTV كأس العالم الرسمي – أفضل اشتراك IPTV بدون تقطيع من الكأس تي في

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

الدكتوره غويه النيادي ، المرأة التي أعادت تعريف التميز

عملاق الطاقة الصيني TBEA يفتتح فرعه في المملكة بشراكة قانونية مع شركة محاماة آل عثمان

كيف تسافر إلى جدة دون أن تفرغ حسابك البنكي؟

ملاذ الأذكياء: لماذا يتجه المستثمرون إلى الفضة كبديل اقتصادي للذهب؟

كيفية التعامل مع جفاف العين وأفضل النصائح لاختيار العدسات الطبية المناسبة لراحة عينيك

رائج هذا الأسبوع

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

دليلك الشامل لاختيار المسار التعليمي والمهني المناسب للطلاب في مصر

لايف ستايل الإثنين 15 يونيو 2:38 م

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

تكنولوجيا الثلاثاء 09 يونيو 6:34 م

المقاتلة الشبحية الصينية J-35: هل تقلب موازين القوى في مضيق تايوان والشرق الأوسط؟

سياسة الأحد 07 يونيو 6:02 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟