美国著名调查报道记者沙利文当天说,哥伦比亚大学研究人员发现,部分惠普激光打印机上一个名为“远程固件更新”的功能可以让黑客在机器上安装恶意软件后完全控制打印机,将打印文件传回黑客电脑、使打印机停止工作甚至让打印机上对碳粉进行加热加压的定影仪不断加热至起火。
研究人员表示,他们相信这一安全漏洞并不局限于惠普激光打印机,并已开始着手调查其他品牌具有类似功能的产品。
他们指出,防病毒软件对打印机没有效果,目前也没有什么简单的修复方法,存在安全隐患的打印机可能达数千万甚至上亿部。
惠普就此发表声明说,惠普激光打印机有一个“热断路器”部件,专门为防止定影仪过热或起火而设计。此外,打印机只有在与公共互联网相连且没有防火墙的情况下才存在风险,目前惠普没有收到任何黑客入侵打印机的报告。
同时,惠普承认通过苹果Mac电脑和运行Linuⅹ操作系统电脑发送的恶意打印指令可能导致打印机出现固件更新,并表示正在着手解决这一问题。
专家告诫,打印机是网络安全的一个薄弱环节,应该像服务器或工作站一样对待它们。专家建议消费者要为打印机添加防火墙,未受保护的打印机最好关闭远程固件更新功能。