{"id":6195,"date":"2021-12-02T17:28:18","date_gmt":"2021-12-02T16:28:18","guid":{"rendered":"https:\/\/www.inktweb.nl\/blog\/?p=6195"},"modified":"2021-12-06T12:23:29","modified_gmt":"2021-12-06T11:23:29","slug":"beveiligingslek-hp-printers","status":"publish","type":"post","link":"https:\/\/www.inktweb.nl\/blog\/beveiligingslek-hp-printers\/","title":{"rendered":"Beveiligingslek bij 150 verschillende types HP-printers"},"content":{"rendered":"\n<p>Beveiligingsonderzoekers van <a href=\"https:\/\/labs.f-secure.com\/assets\/BlogFiles\/Printing-Shellz.pdf\">F-Secure <\/a>hebben onlangs ernstige kwetsbaarheden onthuld bij ongeveer 150 verschillende types HP laser printers. Deze beveiligingslek kan mogelijk worden gebruikt om informatie te stelen en via de HP-printer toegang te krijgen tot het netwerk van de gebruiker. HP stelt \u2018patches\u2019 beschikbaar waarmee gaten in de beveiliging van haar printermodellen gedicht kunnen worden.<\/p>\n\n\n\n<p class=\"has-background has-medium-font-size\" style=\"background-color:#e0e0e0\">De update die HP heeft uitgebracht de zwakte in de beveiliging op te lossen, zorgt ervoor dat <strong>huismerk \/ remanufactured toners en cartridges worden <span style=\"text-decoration: underline;\">geblokkeerd<\/span>!<\/strong><br><br>Om firmware updates uit te schakelen, hebben we hier een apart blogartikel voor geschreven die je hier terugleest:<br><a href=\"https:\/\/www.inktweb.nl\/blog\/hiermee-voorkom-je-dat-je-printer-huismerk-cartridges-blokkeert\/\"><strong><span class=\"has-inline-color has-vivid-cyan-blue-color\"><span style=\"text-decoration: underline;\">Hiermee voorkom je dat je printer Huismerk cartridges blokkeert\u2026<\/span><\/span><\/strong><\/a><\/p>\n\n\n\n<div class=\"wp-block-image is-style-default\"><figure class=\"aligncenter size-medium\"><img loading=\"lazy\" decoding=\"async\" width=\"500\" height=\"272\" src=\"https:\/\/www.inktweb.nl\/blog\/wp-content\/uploads\/security-protection-anti-virus-software-60504-500x272.jpg\" alt=\"\" class=\"wp-image-6226\" srcset=\"https:\/\/www.inktweb.nl\/blog\/wp-content\/uploads\/security-protection-anti-virus-software-60504-500x272.jpg 500w, https:\/\/www.inktweb.nl\/blog\/wp-content\/uploads\/security-protection-anti-virus-software-60504-720x391.jpg 720w, https:\/\/www.inktweb.nl\/blog\/wp-content\/uploads\/security-protection-anti-virus-software-60504-768x417.jpg 768w, https:\/\/www.inktweb.nl\/blog\/wp-content\/uploads\/security-protection-anti-virus-software-60504-1536x835.jpg 1536w, https:\/\/www.inktweb.nl\/blog\/wp-content\/uploads\/security-protection-anti-virus-software-60504.jpg 1880w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/figure><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Wat is het risico van de beveiligingslek?<\/h2>\n\n\n\n<p>Deze beveiligingslek komt zowel voor in zakelijke printermodellen als HP-printer types voor consumenten. Bij deze groepen kan het gaan om multifunctionele HP laser printers, waarmee men kan scannen, kopi\u00ebren en faxen evenals printen. Het geheugen van zulke apparaten zou in feite nog kopie\u00ebn van paspoorten kunnen bevatten evenals privacygevoelige financi\u00eble informatie van particulieren of bedrijven.<\/p>\n\n\n\n<p>Een aanvaller zou technisch gezien alle informatie kunnen bemachtigen die via de HP-printer wordt uitgevoerd of in de cache wordt opgeslagen. Dit geldt niet alleen voor documenten, maar ook belangrijke informatie zoals wachtwoorden en aanmeldgegevens die het apparaat met de rest van het netwerk verbindt. <\/p>\n\n\n\n<p>Hackers hebben de mogelijkheid om gecompromitteerde printers ook als invalspunt te gebruiken om verder in het netwerk van een individu of een organisatie door te dringen. Mocht dit gebeuren, dan zouden zij bijvoorbeeld gegevens kunnen stelen, wijzigen of &#8216;ransomware&#8217; verspreiden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wat houdt de beveiligingslek in?<\/h2>\n\n\n\n<p>De beveiligingslek komt voor in modellen die zijn uitgebracht sinds 2013. Het is niet gedocumenteerd of een van de eerder vermelde mogelijke exploitatiemethodes uit beveiligingslekken actief misbruikt is. Volgens de experts van F-Secure is de mogelijkheid om deze kwetsbaarheden te utiliseren voor cyber-aanvallen niet bepaald eenvoudig, maar de kans om deze gebreken uit te buiten bestaat wel.<\/p>\n\n\n\n<p>Er zijn twee verschillende manieren voor hackers om de beveiligingsproblemen in HP-printers te misbruiken voor hun eigen dubieuze doeleinden:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Afdrukken vanaf de fysieke printeringangen. De beveiligingslekken maken zowel aanvallen op afstand als via de fysieke USB- en internet-poorten van het apparaat mogelijk. In de moderne firmwareversies is afdrukken vanaf USB standaard uitgeschakeld, maar de kans bestaat er wel.<\/li><li>Het manipuleren van een gebruiker om een \u200b\u200bkwaadaardig document af te drukken. Het kan mogelijk zijn om de kwetsbaarheid te misbruiken door kwaadaardige lettertypes in een PDF in te sluiten. De mogelijkheden voor \u2018social engineering\u2019 zijn eindeloos: Een CV printen voor een sollicitatiegesprek, een kwaadaardige offerte enz.<\/li><\/ul>\n\n\n\n<p>Om je te beschermen tegen deze risico&#8217;s, kan je de gratis firmware update van HP installeren. Echter is de kans dat een kwaadaardige organisatie daadwerkelijk deze beveiligingslek zal misbruiken erg klein. Daarnaast zorgt de firmware update ervoor dat <strong>alle huismerk cartridges en toners worden geblokkeerd.<\/strong><\/p>\n\n\n\n<p>Over huismerk cartridges gesproken, wist je dat je bij <a href=\"https:\/\/www.inktweb.nl\/\">Inktweb.nl<\/a> <strong>veel voordeliger uit kan komen<\/strong>&nbsp;met de huismerk producten van FLWR? De huismerk&nbsp;<a href=\"https:\/\/www.inktweb.nl\/cartridges\/\">Inktpatronen<\/a>&nbsp;en&nbsp;<a href=\"https:\/\/www.inktweb.nl\/toners\/\">toners<\/a>&nbsp;zijn van hoge kwaliteitseisen, waaronder het gebruik van 100% nieuwe onderdelen en zijn ten slotte beter gevuld dan originele HP-inkt waardoor ze nog langer meegaan! Daar bovenop geeft Inktweb.nl wel liefst&nbsp;<strong>2 jaar<\/strong>&nbsp;garantie op haar huismerk producten!<\/p>\n\n\n\n<p><a href=\"https:\/\/www.inktweb.nl\/huismerk.html\">Klik hier om ons assortiment huismerk producten te bekijken.<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Welke printers zijn getroffen?<\/h2>\n\n\n\n<p>Er zijn 150 verschillende HP printers getroffen door deze beveiligingslek. Volgens F-Secure bestaat er een kans dat printers van andere fabrikanten ook dergelijke lekken bevatten en daardoor ook kwetsbaar zijn voor deze exploit, maar verder onderzoek moet hier nog naar wijzen.<\/p>\n\n\n\n<p>Hieronder zie je een lijst met alle getroffen HP printers:<\/p>\n\n\n<p>[accordions id=&#8221;6209&#8243;]<\/p>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Bronnen<\/h2>\n\n\n\n<p>Meer informatie is te vinden in de onderstaande links:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><span class=\"has-inline-color has-vivid-cyan-blue-color\"><strong><span style=\"text-decoration: underline;\"><a href=\"https:\/\/labs.f-secure.com\/publications\/printing-shellz\">F-Secure veiligheidsonderzoek.<\/a> <\/span><\/strong><\/span><\/li><li><a href=\"https:\/\/www.rtlnieuws.nl\/tech\/artikel\/5270821\/printer-hp-hewlett-packard-f-secure-lek-gat-beveiliging-malware-hacker\"><strong><span style=\"text-decoration: underline;\">RTL Nieuws blog artikel over de beveiligingslek.<\/span><\/strong><\/a><\/li><li><span class=\"has-inline-color has-vivid-cyan-blue-color\"><strong><span style=\"text-decoration: underline;\"><a href=\"https:\/\/support.hp.com\/us-en\/document\/ish_5000383-5000409-16\/hpsbpi03749\">HP-printers kwetsbaar voor mogelijke bufferoverloop.<\/a><\/span><\/strong><\/span><\/li><li><span class=\"has-inline-color has-vivid-cyan-blue-color\"><a href=\"https:\/\/support.hp.com\/us-en\/document\/ish_5000124-5000148-16\/hpsbpi03748\"><strong><span style=\"text-decoration: underline;\">HP-printers kwetsbaar voor mogelijke openbaarmaking van informatie.<\/span><\/strong><\/a><\/span><\/li><\/ul>\n\n\n\n<p>Zijn er vragen of heb je een opmerking? Laat ze dan achter in de reacties.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Beveiligingslek bij 150 verschillende types HP-printers sindsonthuld door beveiligingsonderzoekers<\/p>\n","protected":false},"author":36,"featured_media":6228,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,5],"tags":[20,328,329,9,331,333,332,135,330,65,11,10],"coauthors":[],"class_list":["post-6195","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-algemeen","category-industrie-nieuws","tag-afdrukken","tag-beveiliging","tag-beveiligingslek","tag-cartridges","tag-cybersecurity","tag-hack","tag-hackers","tag-hp","tag-hp-printers-2","tag-inkt","tag-printen","tag-printer"],"_links":{"self":[{"href":"https:\/\/www.inktweb.nl\/blog\/wp-json\/wp\/v2\/posts\/6195","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.inktweb.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.inktweb.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.inktweb.nl\/blog\/wp-json\/wp\/v2\/users\/36"}],"replies":[{"embeddable":true,"href":"https:\/\/www.inktweb.nl\/blog\/wp-json\/wp\/v2\/comments?post=6195"}],"version-history":[{"count":18,"href":"https:\/\/www.inktweb.nl\/blog\/wp-json\/wp\/v2\/posts\/6195\/revisions"}],"predecessor-version":[{"id":6229,"href":"https:\/\/www.inktweb.nl\/blog\/wp-json\/wp\/v2\/posts\/6195\/revisions\/6229"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.inktweb.nl\/blog\/wp-json\/wp\/v2\/media\/6228"}],"wp:attachment":[{"href":"https:\/\/www.inktweb.nl\/blog\/wp-json\/wp\/v2\/media?parent=6195"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.inktweb.nl\/blog\/wp-json\/wp\/v2\/categories?post=6195"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.inktweb.nl\/blog\/wp-json\/wp\/v2\/tags?post=6195"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.inktweb.nl\/blog\/wp-json\/wp\/v2\/coauthors?post=6195"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}