1. DC
  2. Tests & Artikel
  3. News
  4. HP "Faxploit"

HP "Faxploit": Sicherheitslücke bei HP-Druckern größer als gedacht

von Ronny Budzinske

Das Anfang August 2018 herausgebrachte Firmware-Update für HP-Tintendrucker soll nach neuesten Kenntnissen auch ein eklatantes Sicherheitsproblem für die Fax-Funktion beheben. In einem "Faxploit"-Szenario lassen sich vertrauliche Dokumente vom Computer so auch ohne Internetzugang aus der Ferne entwenden. Eine Aktualisierung der Firmware ist dringend anzuraten.

Vor gut einer Woche haben wir über ein Firmwareupdate für über 150 HP-Tintendrucker berichtet. HP selbst beschreibt im Support-Bulletin c06097712 von Schwachstellen, die es Angreifen erlaubt, über manipulierte Daten Zugriff auf den Drucker zu gelangen.

"Faxploit": Fax-Funktion als Einfalltor - auch ohne Internet

Wie das israelische Sicherheitsunternehmen "Check Point" in einem Blogeintrag vom 13. August 2018 mitteilt, hat zumindest ein Teil der Lücken deutlich gravierendere Auswirkungen und mit der kaum beachteten Fax-Funktion ein unerwartetes Einfallstor.

In einem Video wird gezeigt, wie der als "Faxploit" bezeichnete Angriff funktioniert. Kurz erklärt wird dazu ein manipuliertes Fax an einen HP-Drucker (im Beispiel ein Officejet Pro 8720) geschickt, der einige Daten fehlinterpretiert und somit Programmcode auf dem Drucker ausführt. In diesem wiederum wird im lokalen Netzwerk nach Computern gesucht und auf diesen gleichermaßen Code aufgespielt, der z.B. vertrauliche Dokumente sucht und diese dann beispielsweise wieder zurück zum Drucker schickt. Diese werden dann wiederum per Fax weitergeleitet. Der Angriff aus der Ferne komplett ohne Internetzugang ist abgeschlossen.

Dazu wird gegebenenfalls eine bereits seit längerem bekannte Lücke EternalBlue ausgenutzt. Der ganze Ablauf funktioniert hier auch ohne Internetverbindung des Druckers oder Computers. Mit der grundlegenden Methode sind jedoch vielschichtige Angriffe vorstellbar.

Davon, dass zumindest ein Teil der Sicherheitslücke die Fax-Funktion (Standard ITU T.30) von Druckern betrifft, ist bei HP nicht die Rede. Es ist also nicht ausreichend, die Internetfunktionalität seines HP-Druckers zu deaktivieren, um das Risiko von Angriffen zu minimieren.

"Faxploit": Ein Szenario beim Angriff eines HP-Druckers

Diese Drucker sind betroffen

Durchgeführt hat man diese Lücke zumindest bei den Geräten Officejet 6830 sowie Officejet Pro 8720. Es ist davon auszugehen, dass sehr viel mehr HP-Drucker vom "Faxploit" betroffen sind.

HP hat eine Liste mit allen betroffenen Druckern online gestellt. Laserdrucker sollen nicht betroffen sein. Die Liste enthält jedoch auch Drucker ohne Fax-Funktion, die zumindest für diese Art von Angriffen nicht anfällig sein können.

Betroffene Serien

  • HP OfficeJet
  • HP OfficeJet Pro
  • HP Officejet Pro X
  • HP Envy
  • HP Envy Photo
  • HP Photosmart
  • HP PageWide
  • HP PageWide Managed
  • HP PageWide Pro
  • HP Deskjet
  • HP DeskJet GT
  • HP Deskjet Ink Advantage
  • HP Ink Tank
  • HP Ink Tank Wireless
  • HP DesignJet
  • HP AMP

Die aktualisierte Firmware findet sich auf der Support-Seite des Druckers. Zudem gibt es ein Dokument zur Erklärung, wie ein Firmwareupdate bei HP durchgeführt werden kann.

Sind auch andere Hersteller betroffen?

Laut "Check Point" ist davon auszugehen, dass auch Drucker anderer Hersteller grundsätzlich von der gleichen Lücke betroffen sein können. Die Nachfrage von Druckerchannel bei einigen Herstellern führte dazu bis jetzt jedoch zu keiner entsprechenden Äußerung.

Weil nach aktuellem Stand keine Laserdrucker von HP betroffen sind, scheint es kein generelles Problem des verwendeten Fax-Standards ITU T.30 zu geben.

In jedem Fall bedarf es aber auch tiefer gehende Kenntnisse zum Zugriff auf Speicher und Schnittstellen des Druckers. Bestätigt ist dies derzeit wie beschrieben bei ausgewählten HP-Druckern.

HP kennt die Lücke bereits seit Mai 2018

Das Sicherheitsunternehmen "Check Point" hat den kompletten Zeitverlauf von Kenntnisnahme seitens HP bis hin zur allgemeinen Veröffentlichung angegeben. Dabei wurde HP Anfang Mai auf das Problem hingewiesen, wobei nach deren Angaben unmittelbar an einem Patch gearbeitet wurde. Während das Firmwareupdate seit dem 1. August zur Verfügung steht, hat man die Lücke am 12. August auf der Konferenz DEVCON 26 veröffentlich.

Zeitlicher Ablauf, laut "Check Point" (engl.)

  • 1. Mai 2018 – Vulnerabilities were disclosed to HP Inc.
  • 1 May 2018 – HP Inc acknowledged our submission and started working on a patch.
  • May – June 2018 – Coordinated effort to recreate the PoC and patch the vulnerabilities.
  • 2-3 July 2018 – Face to Face meeting with HP Inc: The vulnerabilities were demonstrated and discussed. The patches by HP Inc were tested and approved by both parties.
  • 23 July 2018 – The vulnerabilities were flagged as Critical.
  • 1 August 2018 – HP Inc published the patched firmware on their site.
  • 12 August 2018 – Official public disclosure during DEFCON 26.

Warnmeldung vom BSI

Mittlerweile warnt auch das "Bundesamt für Sicherheit in der Informationstechnik" (BSI). Sie stufen die Lücke mittlerweile in der höchsten Risikostufe 5 ein und empfehlen eine "zeitnahe Installation" des Updates.

Weitere technische Details

Ganz so trivial ist der Angriff jedoch nicht. Ohne weiteres ist es nicht möglich, die Kontrolle über den Drucker zu erlangen. In einer detaillierten Dokumentation wurde dabei am Beispiel HP über Reverse Engineering der Firmware herausgefunden, wie man mit den Schnittstellen (Fax, Ethernet, USB, Wlan, etc.) kommunizieren kann.

Zusammenfassung

Es gibt offenbar mindestens zwei Angriffsstellen für ausgewählte HP-Tintendrucker. Zum einen lassen sich manipulierte Druckdaten an einen HP-Drucker schicken, die Programmcode ausführen und damit Zugriff auf im Netzwerk verbundene Drucker haben kann. Des weiteren gibt es eine Sicherheitslücke, die aus der Ferne allein über die Fax-Funktion Angriffe ermöglicht. Welcher Drucker von welcher Lücke betroffen ist, gibt HP nicht explizit an.

Es gibt ein Firmware-Update für alle Drucker, die das Problem beheben sollen. Das BSI und auch Druckerchannel empfehlen dringend die aktualisierte Firmware aufzuspielen, auf jeden Fall, wenn der Drucker selbst über die Fax-Funktion mit der Telefonleitung verbunden ist.

Verweigerung von Fremdtinten durch Firmwareupdate

Nicht selten kommt es vor, dass Firmwareupdates vom Hersteller dazu genutzt werden, Tinten und andere Verbrauchsmaterialien von Fremdanbietern auszusperren. So kann nicht ausgeschlossen werden, dass günstige Nachbauten nach einem Update der Druckersoftware nicht mehr funktionieren. Neben Epson und Brother gilt dies auch für Drucker von HP.

Im hier vorliegenden Fall von HP gibt es bislang seitens Druckerchannel jedoch keine Informationen dazu. Insbesondere bei älteren Druckern, bei denen man bisher kein Firmwareupdate durchgeführt hat, ist das Risiko jedoch da, dass nicht-Originalpatronen nicht mehr funktionieren.

17.08.18 08:58 (letzte Änderung)

29 Wertungen

 
1

Offenlegung - Provisionslinks

Wir erhalten bei einer Vermittlung zum Kauf oder direkt beim Klick eine Provision vom Anbieter.

Alle Preise enthalten die derzeit gültige MwSt. und verstehen sich zzgl. Versandkosten. Der Preis sowie die Verfügbarkeit können sich mittlerweile geändert haben. Weiß hinterlegte Preise gelten für ein baugleiches Gerät. Alle Angaben ohne Gewähr.

Forum Aktuell
01:45
01:04
00:45
22:04
20:44
17:55
Drucker druckt nicht mehr Gast_65380
Artikel
26.07. Canon Quartalszahlen Q1/2024: Starke Laser-​ und schwache Tintendrucker -​ Tanker laufen gut
25.07. HP Drucker Cashback: Geld zurück für viele Laser-​, Tinten-​ und Tintentankdrucker
18.07. Brother MFC-​L2980DW, MFC-​L2960DW und HL-​L2865DW: Einstiegs-​Monolaser nun auch für die Business-​Zielgruppe
05.07. Brother SP1: Günstiger Sublimationsdrucker für DIY-​Projekte in Sichtweite
02.07. Xerox Laserdrucker-​Cashback 2024/07: Bis zu 150 Euro zurück beim Druckerkauf -​ Verdopplung mit Toner
28.06. HP Laserjet-​Drucker: Bei HP+ und Instant Ink für Laser wurde die Reißleine gezogen
27.06. Xerox Versalink B415 und Xerox B410: Monolaser für bis zu vier Kassetten und mit autarkem OCR
21.06. KMP Hybrid-​Chip: Aufbereitete HP-​Tintenpatronen mit eigenem Chip sollen Firmware-​Updates trotzen
19.06. Xerox Versalink C415 und Xerox C410: Farblaser der 40-​ipm-​Klasse mit neuem Druckwerk
09.06. Tintenabo "Instant Ink": HP informiert deutsche Kunden über Angebotsabschaltung
07.06. HP Color Laserjet Pro 3202-​ und Pro MFP 3302-​Serie: Kompakte Farblaser im neuen Kleid und mit modernem Bedienkonzept
05.06. IDC Marktzahlen Q1/2024: Druckermarkt weltweit schwach, Canon und besonders Brother steigern Marktanteile
Themen des Tages
Beliebte Drucker
Neu ab 368,03 €1 Brother MFC-L2960DW

S/W-Multifunktionsdrucker (Laser/LED)

Neu ab 422,67 €1 Brother MFC-L2980DW

S/W-Multifunktionsdrucker (Laser/LED)

Neu ab 203,84 €1 Brother HL-L2865DW

S/W-Drucker (Laser/LED)

ab 209,00 €1 Epson Ecotank ET-2875

Multifunktionsdrucker (Tinte)

ab 762,86 €1 Epson Ecotank ET-5850

Multifunktionsdrucker (Pigmenttinte)

ab 567,00 €1 Canon Maxify GX7050

Multifunktionsdrucker (Pigmenttinte)

ab 156,50 €1 Canon Maxify MB5150

Multifunktionsdrucker (Pigmenttinte)

ab 347,00 €1 Epson Ecotank ET-4850

Multifunktionsdrucker (Tinte)

ab 237,50 €1 Epson Ecotank ET-2850

Multifunktionsdrucker (Tinte)

ab 387,00 €1 Canon Maxify GX4050

Multifunktionsdrucker (Pigmenttinte)

Merkliste

×
Drucker vergleichen