Notebookcheck Logo

A HP cita a ameaça de vírus de cartuchos de impressora que não são da HP para justificar o bloqueio de seu uso, mas os especialistas estão céticos

O Dynamic Security da HP garante o uso apenas de cartuchos de tinta HP em suas impressoras (Fonte da imagem: HP)
O Dynamic Security da HP garante o uso apenas de cartuchos de tinta HP em suas impressoras (Fonte da imagem: HP)
O CEO da HP, Enrique Lores, tentou justificar o polêmico recurso Dynamic Security da empresa, que desativa qualquer impressora com um cartucho de terceiros instalado, afirmando que cartuchos que não são da HP podem ser usados para injetar malware na impressora e, portanto, na rede em que ela está. Embora a HP cite um único artigo de pesquisa para apoiar essa afirmação, vários especialistas em segurança a contradizem, dizendo que o risco é praticamente inexistente e que a HP poderia facilmente corrigir a ameaça por outros meios.

A HP está mais uma vez enfrentando um processo judicial em relação às suas atualizações de firmware Dynamic Security, que impedem o funcionamento da impressora com um cartucho de tinta de terceiros instalado. Ao abordar essa questão, o CEO da HP, Enrique Lores, em uma entrevista com a CNBCdestacou o fato de que os cartuchos de tinta de terceiros "hackeados" podem ser usados para injetar um vírus na impressora e, a partir daí, na rede. Isso é visto como uma justificativa prática para a prática controversa da HP, que levou a empresa a processos judiciais em vários países e lhe custou milhões de dólares. No entanto, os especialistas não estão convencidos de que esse seja um motivo válido.

É interessante notar que a principal base da HP para essa alegação é um artigo de pesquisa do site https://www.action-intell.com/2022/10/05/hp-bug-bounty-program-finds-reprogrammable-chips-open-printers-to-malware/ financiado pela própria empresa em seu programa Bug Bounty. Normalmente, os cartuchos de tinta contêm um microchip que se comunica com a impressora por meio de uma interface serial. Em 2022, usando um cartucho que não era da HP, um pesquisador conseguiu injetar um malware que lhe deu "acesso e controle persistentes à impressora". A empresa reconhece, no entanto, que esse tipo de ataque nunca foi encontrado no mundo real.

A Ars Technica buscou a opinião de especialistas em segurança em fóruns on-line sobre o assunto de especialistas em segurança em fóruns on-line sobre a gravidade dessa preocupação. A opinião geral parece ser a de que não apenas seria difícil e impraticável realizar isso no mundo real, mas que, se algum código inesperado, como um malware, for detectado, ele poderá ser facilmente bloqueado pela impressora, sem a necessidade de desativar totalmente o dispositivo. A decisão de bloquear totalmente o uso de cartuchos que não sejam da HP parece não estar relacionada à preocupação com a segurança.

O processo mais recente contra a Dynamic Security não é o primeiro do gênero. A HP já pagou vários milhões de dólares em processos de ação coletiva e antitruste em California, Europa e Austrália. Apesar disso, a empresa parece determinada a controlar o uso de cartuchos de tinta, por motivos sugeridos por Lores na mesma entrevista: "É importante proteger nossa propriedade intelectual. Há muita propriedade intelectual que construímos nas tintas das impressoras, nas próprias impressoras... E o que estamos fazendo é, quando identificamos cartuchos que estão violando nossa PI, impedimos que a impressora funcione."

A empresa também tem se manifestado abertamente sobre sua pressão para um modelo de assinatura de tinta para impressoras, o que gera receita recorrente e compensa a perda que a empresa sofre com a venda de impressoras. Nas palavras de Lores, "...toda vez que um cliente compra uma impressora, é um investimento para nós. Estamos investindo [nesse] cliente e, se esse cliente não imprimir o suficiente ou não usar nossos suprimentos, será um mau investimento."

O último processo acusa a HP de aumentar os preços da tinta na mesma época em que as atualizações foram lançadas. Também foi destacado que, embora a pesquisa que demonstrou a ameaça tenha sido publicada em 2022, a Dynamic Security existe desde 2016.

Para impressão doméstica relativamente econômica, as impressoras sem fio multifuncionais Canon MegaTank G3270 e Epson EcoTank ET-2400 oferecem a opção de recarga de tinta a um custo menor do que a compra de cartuchos.

Fonte(s)

Please share our article, every link counts!
> Análises e revisões de portáteis e celulares > Arquivo de notícias 2024 01 > A HP cita a ameaça de vírus de cartuchos de impressora que não são da HP para justificar o bloqueio de seu uso, mas os especialistas estão céticos
Vishal Bhardwaj, 2024-01-23 (Update: 2024-01-23)