Imprimante HP Un groupe de chercheurs de l’Université de Columbia, aux États-Unis, a repéré une faille de sécurité particulièrement gênante qui affecte les imprimantes Hewlett-Packard et pourrait concerner les imprimantes d’autres constructeurs.

Lorsque l’imprimante est sous tension et sollicitée pour une tâche, elle cherche en effet si une mise à jour est disponible pour son pilote. Rien de très étonnant et dérangeant jusque-là. Sauf que dans la plupart des cas, les chercheurs ont constaté que le fichier rapatrié n’était pas contrôlé.

Cette brèche pourrait être exploitée par des individus malintentionnés depuis n’importe où dans le monde, par l'intermédiaire d'une mise à jour factice. On peut alors imaginer l’envoi un virus, un accès aux fichiers de l'ordinateur et du réseau à laquelle est branchée l’imprimante pour voler des documents importants ou, pire, des instructions pour causer une surchauffe au niveau de l’appareil afin de déclencher un incendie.

Le fabricant n’a bien évidemment pas tardé à rappliquer, indiquant que les modèles récents ne sont pas touchés et qu’aucun incident du genre ne lui a été rapporté jusqu’à présent.

Source : Engadget