3min Security

HP’s inktbelang versus security

HP’s inktbelang versus security

HP Inc. is verwikkeld in een security-affaire, om inkomsten uit inkt. De printerproducent heeft namelijk een security-update benut om cartridges van derden te blokkeren. Het zegt nu sorry, maar blijft zijn printers wel beschermen tegen namaak.

 

De affaire is afgelopen september losgebarsten toen bepaalde zakelijke inkjetprinters van HP Inc. weigerden te werken met sommige printcartridges van derden. Deze plotse weigering is geen foute firmware-update, maar een bewust doorgevoerde maatregel. Het dient ter bescherming van HP’s intellectuele eigendom en ‘de printervaring van klanten’. De helpdesk in Nederland die getroffen klanten aanvankelijk geruststelde dat het om een firmwarefout ging, was verkeerd geïnformeerd. Dit heeft HP Inc. laten weten aan ICT/Magazine.

 

Kwestie van vertrouwen

De blokkering is ingevoerd met een timer: het blijkt in maart al te zijn meegekomen in een firmware-update voor diverse OfficeJet-modellen. De implementatie van deze updates is in 2015 al begonnen, vertelt de Nederlandse woordvoerder. Vanaf hoog niveau heeft HP Inc. eind september wel excuses aangeboden.

De spijtbetuiging van COO Jon Flaxman betreft het niet duidelijk communiceren van deze nieuwe beveiligingsfunctie. Daarbij heeft hij ook beloofd dat er een corrigerende firmware-update aankomt. Het is echter een optionele update die gebruikers dus zelf moeten installeren.

Ondertussen hekelt de Amerikaanse digitale burgerrechtenbeweging EFF (Electronic Frontier Foundation) deze printerpraktijken van HP Inc. De leverancier heeft niet alleen een anti-feature uitgebracht, waarmee het klanten benadeelt. Het heeft dat ook stilletjes gedaan en bovendien door het distributiemiddel van security-updates te misbruiken, aldus de EFF. Daarmee ondermijnt HP Inc. het vertrouwen in updates, luidt de klacht, wat uiteindelijk ict-beveiliging hindert.

 

Begrip kweken

Hoewel HP Inc. dus met een fix komt, is daarmee de kous niet af. Topmanager Flaxman stelt in zijn officiële verklaring dat het bedrijf deze ‘authenticatieprocedure’ voor inktcartridges beter had moeten communiceren, met klanten en partners. De COO belooft beterschap op dit gebied. De bedoeling is om klanten meer begrip te geven over HP Inc.’s zorgen over gekloonde en nagemaakte printer-supplies, zoals inktcartridges.

De plotse weigering van ‘huismerk’-inktcartridges was bedoeld om bepaalde modellen inkjetprinters te beschermen, legt de fabrikant uit. Deze bescherming is dan tegen namaak- en klooncartridges, die geen originele HP-securitychip bevatten. Deze ongeteste ‘imitaties’ maken inbreuk op het intellectueel eigendom van HP Inc. Verder zouden ze de printervaring van klanten nadelig kunnen beïnvloeden, verklaart de printerproducent. Nagevulde cartridges die wel zo’n securitychip hebben, werken gewoon.

 

Wordt vervolgd

Flaxman schrijft in zijn excuusbrief dat HP Inc. zijn inkjetbusiness zal blijven beschermen. “We blijven security-features gebruiken om de kwaliteit van onze klantervaring te beschermen, de integriteit van onze printsystemen te handhaven, en ons intellectueel eigendom te beschermen.” Het blokkeren van voorheen werkende inktcartridges van derden blijft dus behoren tot de toekomstige mogelijkheden.