Ces 150 imprimantes HP permettent de voler vos données, installez vite les mises à jour !

D'après les chercheurs en sécurité informatique de F-Secure, plus de 150 modèles d'imprimantes HP abritent des failles de sécurité critiques. Une fois exploitées, elles permettent notamment aux attaquants de prendre le contrôle des machines ciblées pour voler des informations ou s'implanter plus largement sur les réseaux.

hp failles sécurité imprimante
Crédits : HP

Cette période de Black Friday est un moment propice pour faire de bonnes affaires, à condition d'éviter les nombreuses arnaques présentes sur la toile. Quoi qu'il en soit, vous pourriez être tenté d'investir dans une imprimante HP, l'un des leaders sur ce marché. Ou peut-être êtes-vous déjà propriétaire d'une machine du constructeur, et dans ce cas on vous conseille vivement de garder votre imprimante à jour.

En effet, les chercheurs en sécurité informatique de F-Secure ont annoncé la découverte de plusieurs failles de sécurité critiques au sein de plus de 150 modèles d'imprimantes HP de la gamme FutureSmart. Selon Timo Hirmoven et Alexander Bolshev, ces vulnérabilité situées au niveau des ports d'accès physique et de l'analyseur de polices permettent de prendre le contrôle des appareils ciblés, afin de voler des informations ou s'implanter plus largement dans le réseau auquel est relié l'imprimante.

Comme l'expliquent les deux consultants en sécurité informatique, la stratégie la plus efficace pour les pirates “consiste à inciter un utilisateur à visiter un site web malveillant pour exposer l'imprimante à une attaque d'impression intersite”. Ils poursuivent : “Le site web imprime alors automatiquement à distance un document contenant une police de caractères malveillante, ce qui donne au hacker des droits d'exécution du code”.

À lire également : Meilleures imprimantes multifonction jet d’encre et laser 2021 – quel modèle choisir ?

Protégez vos données en mettant à jour votre imprimante HP

Une fois l'imprimante sous son contrôle, l'attaquant est en mesure d'espionner et de récupérer toutes les informations exécutées ou mises en cache par l'imprimante. Cela comprend les documents imprimés, numérisés ou faxés, sans oublier les mots de passe et identifiants de connexion qui relient le périphérique au reste du réseau. Par ailleurs, le pirate peut également utiliser l'appareil pour diffuser des ransomwares, l'arme préférée des hackers en France avec une augmentation de 32% du nombre d'attaques en 2021.

Les entreprises oublient souvent que les imprimantes multi-fonctions ne sont ni plus ni moins que des ordinateurs entièrement fonctionnels. Elles sont piratables, au même titre que des postes de travail ou d'autres endpoints. Les hackers peuvent s'en servir pour endommager l'infrastructure et les opérations d'une entreprise. Il faut savoir que les hackers expérimentés voient en chaque appareil non-sécurisé une opportunité”, rappellent les chercheurs de F-Secure. D'après leurs dires, HP a d'ores et déjà publié des correctifs pour ces failles de sécurité.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Pragmata : prix, date de sortie, scénario… Tout ce qu’il faut retenir en 5 minutes du jeu de Capcom

Pragmata fait partie des titres les plus attendus de 2026, et témoigne de la bonne forme actuelle de son éditeur Capcom. Prévu pour sortir deux mois après Resident Evil Requiem,…

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

Galaxy S26 : Samsung promet des photos de nuit de toute beauté

Samsung compte sur l’IA pour que les Galaxy S26 capturent de belles photos lumineuses en toutes circonstances, même de nuit.  Après des mois de rumeurs, Samsung a enfin officialisé la…

Le Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…

Voici pourquoi chaque éclipse solaire est suivie d’une éclipse lunaire

Les éclipses ne se produisent jamais au hasard. Elles suivent un cycle régulier, appelé saison des éclipses, qui revient deux fois par an. Lorsqu’une éclipse solaire se produit, une éclipse…

QuitGPT, le boycott de ChatGPT prend de l’ampleur sur fond de scandale

ChatGPT fait face à un boycott inédit lancé par un mouvement baptisé QuitGPT. En cause, des liens politiques et des contrats avec des agences gouvernementales. Des milliers d’utilisateurs affirment avoir…

IA

580 € de remise sur le Galaxy Z Fold 7 : belle chute de prix sur le smartphone pliable de Samsung

Le Galaxy Z Fold 7, l’un des smartphones pliables les plus populaires du marché voit son prix chuter de près de 600 € sur le site officiel de Samsung. La…

Encore une fuite de données chez Relais Colis, avec des dangers concrets pour les victimes

Relais Colis est victime d’une nouvelle intrusion dans ses systèmes, menant au vol de données personnelles de ses clients. On n’en voit plus le bout. Il y a quelques semaines,…