القراصنة يحصلون على الموت على طابعة Canon

القراصنة يحصلون على الموت بتشغيل طابعة كانون
تمكن الباحث الأمني ​​في White hat Michael Jordon من الحصول على لعبة إطلاق النار من منظور الشخص الأول التي تحدد النوع من id Software الموت تعمل على طابعة Canon Pixma اللاسلكية. تم تنفيذ المشروع، الذي استغرق إعداده وتشغيله أربعة أشهر، لإثبات الأمان ثغرة أمنية في واجهة الويب الخاصة بالطابعة والتي تعد نموذجًا للمشكلات التي من المحتمل أن تصيب الطابعة المستجدة "انترنت الأشياء" (عبر بي بي سي نيوز).

يستخدم Canon Pixma واجهة ويب حتى يتمكن المالكون من التحقق من حالته عن بُعد. ووجد السيد جوردون أن الواجهة لا تتطلب اسم مستخدم أو كلمة مرور، بحيث يمكن لأي شخص التحقق من حالة الجهاز بمجرد العثور عليه. لم يبد أن هذا يمثل مشكلة حتى أدرك أنه من الممكن أيضًا تحديث البرامج الثابتة للجهاز من خلال واجهة الويب البعيدة. على الرغم من أن البرنامج الثابت مشفر، إلا أن السيد جوردون كان قادرًا على فكه وبالتالي إقناع الطابعة بقبول البرنامج الثابت الخاص به المعاد كتابته.

مقاطع الفيديو الموصى بها

وذلك عندما خطرت له فكرة الجري الموت، والذي أصبح أمرا واقعا "مرحبا بالعالم!" برنامج للقراصنة لإثبات التمكن من جهاز معين. الموت 

تم تنفيذه على كل شيء من أجهزة الصراف الآلي إلى الآلات الحاسبة الرسومية. "جري الموتوقال جوردون لبي بي سي: "هذا دليل حقيقي على أنك تسيطر على الأمر".

متعلق ب: سيتم التشويق لعودة Doom في النسخة التجريبية القادمة

على الرغم من أن معالج ARM 32 بت الخاص بالطابعة وذاكرة تبلغ 10 ميجابايت كانا أكثر من كافيين من حيث الطاقة الأولية، إلا أن الافتقار إلى كان نظام التشغيل التقليدي يعني أن الأمر استغرق أشهرًا من الترميز والتجريب حتى تتمكن اللعبة من التعامل مع الطابعة الخصوصيات. لوحة الألوان معطلة، لكن اللعبة تعمل بشكل كافٍ لإثبات وجهة نظر السيد جوردون، وليس لديه أي خطط لتحسينها بشكل أكبر.

وردًا على عمل السيد جوردون، وعدت شركة كانون "بتوفير الإصلاح في أسرع وقت ممكن"، مع إضافة اسم المستخدم و كلمة المرور لجميع طابعات Pixma المستقبلية وتوفير تحديث لجميع الطرازات التي تم إطلاقها اعتبارًا من النصف الثاني من عام 2013 فصاعدا. بحث سريع عن شودان يكشف محرك البحث أن هناك الآلاف من الطابعات غير الآمنة على الويب، على الرغم من أن السيد جوردون لم يعثر على أي دليل على قيام أي شخص بإساءة استخدام الثغرة.

للحصول على شرح أكثر تعمقًا من الناحية الفنية حول كيفية اختراق جوردون لتشفير الطابعات، راجع شرحه مشاركة مدونة في موقع صاحب العمل، سياق أمن المعلومات.

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.