HP: Verchipte Druckerpatronen sind Sicherheitsrisiko

hp: verchipte druckerpatronen sind sicherheitsrisiko

HP: Verchipte Druckerpatronen sind Sicherheitsrisiko

Tintenpatronen mit Chips seien ein Sicherheitsrisiko, behauptet HP. Auf den Einsatz von Chips will HP aber nicht verzichten. Im Gegenteil.​

“Wir haben gesehen, dass man Viren in (verchipte) Druckerpatronen einbauen kann”, berichtete HP-Chef Enrique Lores im US-Fernsehen, “(Der Virus geht) von der Patrone in den Drucker, vom Drucker ins Netzwerk, sodass er viel mehr Schwierigkeiten machen kann.” In der freien Wildbahn wurde das bislang nicht beobachtet; vielmehr hat HP selbst durch die Auslobung einer Belohnung (Bug Bounty) entsprechende Laborversuche angeregt.

Tatsächlich ist es einem Forscher 2022 gelungen, in einem HP-Drucker einen Buffer Overflow zu finden und diesen durch Einsatz einer manipulierten Patrone eines anderen Herstellers auszunutzen. Diese von HP angeregten Labordemonstration nutzt der Druckerhersteller inzwischen als Argument, um bereits verkaufte HP-Drucker mittels Firmwareupdate stillzulegen, wenn der Kunde eine (häufig preisgünstigere) Druckerpatrone eines anderen Anbieters nutzen möchte. Solche Kunden möchte HP gar nicht erst haben.

Denn Kunden, die nicht genug druckten oder keine HP-Tinte respektive HP-Toner oder -Tinte kauften, seien eine “schlechte Investition für HP”, sagte der CEO beim selben Auftritt in CNBC TV. Das vorgebrachte Sicherheitsproblem ließe sich natürlich leicht lösen, in dem HP seine Druckerpatronen wieder ohne Chip verkauft. Dann bräuchten auch Patronen alternativer Anbieter keine Chips, und die Gefahr der Manipulation wäre gebannt. Das wäre sicherer, günstiger und würde den Rohstoffverbrauch senken, passt aber nicht zum Geschäftsmodell des Konzerns.

Alles von HP wird zum Abo

“Unser langfristiges Ziel ist, Drucken zu einem Abonnement(geschäft) zu machen”, verdeutlichte Lores, “Das haben wir vorangetrieben. Es reduziert die Hürden beim Drucken.” Und dazu müssen die Patronen verchipt sein. Auf die Frage, ob der Zwang des Einsatzes verchipter Tintenpatronen aus HP-Produktion nicht die Tintenkosten erhöhe, antwortete der CEO: “Ich glaube, (ja). Aber das ist das Geschäftsmodell, das über die Zeit entwickelt wurde.”

Kurz darauf fügte er hinzu: “Wir verlieren Geld bei der Hardware, wir verdienen Geld bei den Verbrauchsmitteln.” Wie viel Geld HP pro Drucker typischerweise verliert, sagt Lores nicht: “Wir legen die Einzelheiten unseres Geschäftsmodells nicht offen.”

Allerdings macht Lores kein Hehl daraus, dass er es nicht bei Drucken bewenden lassen wird: HP verschiebe sein Geschäftsmodell “nicht nur für Drucker, sondern (auch) für PCs und den Rest der Produkte, die wir herstellen” hin zu Abonnements.

Typischer Angriff: “Übernahme oder Betriebsstopp”

Ars Technica weist auf HP-Aussagen aus dem Herbst hin. “Wir können nicht garantieren, dass jede Verbindung mit einer Nicht-HP-Patrone in unseren Geräten frei von Bugs und Sicherheitslücken sein wird”, sagte Shivaun Albright, HPs Cheftechniker für Druckersicherheit, damals zu Actionable Intelligence. Das kann Albright natürlich auch für Original-HP-Patronen nicht garantieren; doch kann sie diesbezüglich auf eine Zertifikation nach ISO 20243 verweisen, die das Risiko mildern soll (“mitigate”). Diese Zertifikation hat HP für die Lieferkette für gemanagte Drucker für Großkunden (Enterprise) und passende Patronen durchlaufen.

Alternative Anbieter von Tinte oder Toner haben keine solche Zertifizierung; doch selbst wenn, würden einschlägige HP-Drucker dennoch die Zusammenarbeit versagen. HPs Digital Restriction Management schafft also keinen Anreiz für branchenweite Zertifizierungen.

Vielmehr möchte der Konzern, dass Inhaber von HP-Druckern nur HP-Patronen einsetzen, und immer die neuste Drucker-Firmware verwenden. “Typische Angriffe auf Drucker können ältere Firmware-Versionen ausnutzen und die Übernahme des Geräts ermöglichen oder dessen Betrieb anhalten”, warnte Albright. Letzteres kennen manche sparsamen Verbraucher von HP-Firmwareupdates.

OTHER NEWS

11 minutes ago

AI uncovers gaps in global antimicrobial resistance research

11 minutes ago

NHS Blood and Transplant chief medical officer apologises to infected blood victims

11 minutes ago

OpenAI unveils new AI model

11 minutes ago

'It's like they'd never done a gig like this before': Springsteen fans decry crowd control issues

11 minutes ago

Britain’s inflation problem could be killed off this week

11 minutes ago

Volunteers sleep on the street to help the homeless

11 minutes ago

Google rebuilds search engine around AI and unveils new image and video tools

11 minutes ago

Best out of Origin 1 in more injury blues for NSW

11 minutes ago

New Setback for Russia: Another Warship Lost in Black Sea

11 minutes ago

Bahrain to Host a Global Aviation Conference This Month!

11 minutes ago

Polls after the federal budget and Opposition reply are ‘not great news for Labor’

12 minutes ago

Hong Kong singer Alex To holds concert at Taipei Arena for first time

12 minutes ago

SCDF firefighter Kenneth Tay cremated after making ‘the ultimate sacrifice in service of the nation’

12 minutes ago

Courteney Cox says she still ‘talks’ with Matthew Perry months after his death

12 minutes ago

The Singleton single malt whisky has 40% off – and it’s perfect on the rocks or in summer cocktails

12 minutes ago

Alzheimer’s breakthrough as common hormone could become new dementia drug

12 minutes ago

Emma Hayes remains true to the end: honest, transformative, a champion

12 minutes ago

What happened in the UK's infected blood scandal? Inquiry report will be revealed on Monday

13 minutes ago

Dekker stars as London Lions beat Phoenix to win BBL play-offs

13 minutes ago

Two dead and ten injured in knife attack at Chinese primary school

14 minutes ago

Moises Caicedo Scores From Halfway Line in Chelsea v Bournemouth

14 minutes ago

Bruce Dickinson review – metal’s charismatic star indulges his goofy side

14 minutes ago

NHI resistance driven by anti-working class agendas

14 minutes ago

Andrew Bolt hits out at ABC host over Peter Dutton interview

14 minutes ago

Ph.D. student debunks common misinformation about coal: 'It's one of a number of bogus arguments they use'

14 minutes ago

Everybody may love Raymond, but Ray Romano loves Peter Boyle

14 minutes ago

"He has been crushed for being a bad defender, and he stepped up" - Draymond credits Karl-Anthony Towns for his defense on Nikola Jokic

14 minutes ago

American couple stranded in Brazil facing 'bureaucratic nightmare' after newborn son arrives months early

14 minutes ago

Kevin Costner tears up during 10-minute standing ovation for new film Horizon at Cannes

14 minutes ago

Flying the flag: SA expats around the world proudly cast their vote [watch]

14 minutes ago

Stuart Barnes: Leinster’s ‘focus’ on Jacques Nienaber’s defence could cost them against ‘brilliant’ Toulouse

14 minutes ago

Man City FFP: Premier League expulsion ‘a realistic outcome’ as City face one of ‘four outcomes’

14 minutes ago

Jürgen Klopp's last ever post-match press conference as Liverpool manager

14 minutes ago

Morgan Stanley throws in the towel: S&P 500 price target raised by 20%

14 minutes ago

Vehicles donated by Londoners via Ulez scrappage scheme arrive in Ukraine

14 minutes ago

Megan McKenna shows off her growing bump in a swimsuit on babymoon as her fiancé Oliver Burke kisses her tummy during Dubai holiday

14 minutes ago

Mzansi eats: Five iconic South African snacks you’ll miss

14 minutes ago

Shares in Naspers, Prosus fall after Bloisi is appointed CEO

14 minutes ago

Video: Businessman has £30,000 watch stolen while sitting at traffic lights in his Lamborghini... so smashes up his 'uninsured' £300,000 supercar ramming the thief off his motorcycle as he tries to escape

14 minutes ago

Noomi Rapace to take on the role of Mother Teresa in a new biopic about the legendary Catholic saint

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch