Хакер кара Doom да работи на принтер на Canon

хакер получава гибел работещ принтер на canon
Изследователят по сигурността с бяла шапка Майкъл Джордън успя да получи определящия жанра шутър от първо лице на id Software гибел работи на безжичен принтер Canon Pixma. Проектът, чието стартиране и стартиране отне четири месеца, беше предприет, за да демонстрира сигурност уязвимост в уеб интерфейса на принтера, която е пример за проблеми, които потенциално биха могли да засегнат появяващ се “Интернет на нещата” (чрез BBC News).

Canon Pixma използва уеб интерфейс, така че собствениците да могат да проверяват състоянието му от разстояние. Г-н Джордън установи, че интерфейсът не изисква потребителско име или парола, така че всеки може да провери състоянието на устройството, след като го намери. Това не изглеждаше като проблем, докато не разбра, че е възможно също така да актуализира фърмуера на устройството чрез отдалечения уеб интерфейс. Въпреки че фърмуерът е криптиран, г-н Джордън успя да го разбие и по този начин да убеди принтера да приеме неговия собствен, пренаписан фърмуер.

Препоръчани видеоклипове

Тогава му хрумна идеята да бяга гибел, което стана де факто "Здравей свят!" програма за хакери да демонстрират майсторство над дадено устройство. гибел е реализиран на всичко от банкомати до графични калкулатори. „Бягане гибел, това е истинско доказателство, че контролирате нещата“, каза Джордан пред BBC.

Свързани: Завръщането на Doom ще бъде дразнено в предстояща бета версия

Въпреки че 32-битовият ARM процесор на принтера и 10 MB памет бяха повече от достатъчни по отношение на суровата мощност, липсата на конвенционалната операционна система означава, че са необходими месеци кодиране и експериментиране, за да може играта да се справи с принтера идиосинкразия. Цветовата палитра е изключена, но играта работи достатъчно, за да докаже гледната точка на г-н Джордън и той няма планове да я оптимизира допълнително.

В отговор на работата на г-н Джордън Canon обеща „да предостави корекция възможно най-бързо“, като добави потребителско име и парола за всички бъдещи принтери Pixma и предоставяне на актуализация за всички модели, стартирани от втората половина на 2013 г. нататък. Бързо търсене на Shodan търсачката разкрива, че има хиляди незащитени принтери в мрежата, въпреки че г-н Джордън не е открил доказателства някой да злоупотребява с вратичката.

За по-задълбочено технически обяснение как Джордън е хакнал криптирането на принтерите, вижте неговия блог пост в сайта на неговия работодател, Context Information Security.

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.