Häkker sai Doomi Canoni printeril käima

häkker paneb doomi tööle Canoni printeri
Valge mütsi turvauurijal Michael Jordonil õnnestus hankida id Software žanri määrav esimese isiku tulistamismäng Hukatus töötab juhtmevaba Canon Pixma printeriga. Projekt, mille käivitamiseks ja käivitamiseks kulus neli kuud, võeti ette turvalisuse demonstreerimiseks haavatavus printeri veebiliideses, mis on eeskujulik probleemide osas, mis võivad printerit vaevata esilekerkiv"Asjade Internet” (via BBC uudised).

Canon Pixma kasutab veebiliidest, et omanikud saaksid selle olekut eemalt kontrollida. Hr Jordon leidis, et liides ei nõua kasutajanime ega parooli, nii et igaüks võib seadme olekut pärast selle leidmist kontrollida. See ei tundunud probleemina enne, kui ta mõistis, et seadme püsivara on võimalik värskendada ka kaugveebi liidese kaudu. Kuigi püsivara on krüptitud, suutis hr Jordon selle lahti murda ja veenda printerit aktsepteerima tema enda ümber kirjutatud püsivara.

Soovitatud videod

Siis tuli tal idee kandideerida Hukatus, millest on saanud de facto "Tere, Maailm!" programm häkkerite jaoks, et demonstreerida meisterlikkust antud seadme üle.

Hukatus on rakendatud kõike alates sularahaautomaatidest kuni graafiliste kalkulaatoriteni. "Jooksmine Hukatus, see on tõeline tõend, et te kontrollite asja," ütles Jordon BBC-le.

Seotud: Doomi naasmist kiusatakse eelseisvas beetaversioonis

Kuigi printeri 32-bitine ARM-protsessor ja 10 MB mälu olid toorvõimsuse osas enam kui piisavad, ei olnud tavapärane operatsioonisüsteem tähendas, et kulus mitu kuud kodeerimist ja katsetamist, et mäng saaks printeriga hakkama iseärasused. Värvipalett on välja lülitatud, kuid mäng töötab piisavalt, et tõestada hr Jordoni seisukohta, ja tal ei ole plaanis seda veelgi optimeerida.

Vastuseks hr Jordoni tööle on Canon lubanud "parandada nii kiiresti kui võimalik", lisades kasutajanime ja parool kõigile tulevastele Pixma printeritele ja värskenduse pakkumine kõigile alates 2013. aasta teisest poolest turule toodud mudelitele edasi. Kiire otsing lehel Shodan otsingumootor näitab, et veebis on tuhandeid turvamata printereid, kuigi hr Jordon pole leidnud ühtegi tõendit selle kohta, et keegi seda lünka kuritarvitaks.

Tehniliselt põhjalikuma selgituse saamiseks selle kohta, kuidas Jordon printerite krüptimisse häkkis, vaadake tema ajaveebi postitus oma tööandja Context Information Security saidil.

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.