HP želi odagnati sve potencijalne ranjivosti svojih pisača, kako ih hakeri ne bi zlorabili. Upravo je to razlog zašto ova kompanija nudi izdašnu nagradu (u iznosu do 10 tisuća američkih dolara) onima koji bi uspjeli pronaći eventualne ranjivosti njihovih pisača. Dakako, onda bi propuste trebali i prijaviti pa da budu riješeni.
U pitanju su HP pisači, ali u poslovnom okruženju (oni privatni uglavnom nisu spojeni na mrežu). Baš u poslovnom okruženju su skuplji, veći i profesionalniji pisači dio mreže pa se zbog toga preko njih može doći do ostalih uređaja na istoj mreži, a time i do potencijalne koristi za hakere.
Naime, Bugcrowd je u svom istraživanju za ovu godinu utvrdio da su upravo krajnji uređaji (poput, recimo, pisača) glavne mete za hakere zato što su najnesigurniji. Konkretno, na godišnjoj razini je došlo do 21% rasta po pitanju napada korištenjem krajnjih uređaja na mreži.
Što se onog najzanimljivijeg dijela tiče, nagrada, moguće je zaraditi od 500 do čak 10 tisuća dolara. Sve ovisi o tome koliki je bug, tj, koliko je opasan i koliko će ga biti teško zakrpati.
Sasvim je sigurno da će motivacija biti na visokoj razini, ne samo za pojedince, nego i za kompanije kojima je i jedan od ciljeva pronalaziti ovakve probleme u raznim uređajima i sustavima.
“Želimo izazvati stručnjake da im sinu najnevjerojatnije ideje. Time ćemo se osigurati da naši pisači budu potpuno zaštićeni i otporni na sve ranjivosti. Firmware razina s kojom se radi uključuje CSRF, RCE i XSS”, stoji u izvještaju koji potpisuje HP.
Slične aktivnosti poduzimaju i druge tehnološke kompanije, a čine ih često – na godišnjoj ili polugodišnjoj razini. Katkad su i nagrade daleko primamljivije.
Dakako, to ovisi o osjetljivosti sustava ili uređaja te o njegovoj vrijednosti. Zato je i realnije da su nagrade za bugove u pisačima manje nego za bugove u sustavima kompanija teških milijarde dolara.