Hakkeri saa Doomin toimimaan Canon-tulostimella

hakkeri saa doom käynnissä Canon Printer
White hat -turvatutkija Michael Jordon on onnistunut saamaan id Softwaren genren määrittävän ensimmäisen persoonan ammuntapelin Doom toimii langattomassa Canon Pixma -tulostimessa. Neljä kuukautta kestäneen projektin käynnistämiseen ja käynnistämiseen ryhdyttiin turvallisuuden osoittamiseksi tulostimen verkkokäyttöliittymän haavoittuvuus, joka on esimerkki ongelmista, jotka voivat vaivata tulostimen esiin nouseva"Esineiden internet”(via BBC uutiset).

Canon Pixma käyttää verkkokäyttöliittymää, jotta omistajat voivat tarkistaa sen tilan etänä. Mr. Jordon havaitsi, että käyttöliittymä ei vaadi käyttäjätunnusta tai salasanaa, joten kuka tahansa voi tarkistaa laitteen tilan löydettyään sen. Tämä ei tuntunut ongelmalta ennen kuin hän tajusi, että laitteen laiteohjelmiston päivittäminen on mahdollista myös etäverkkoliittymän kautta. Vaikka laiteohjelmisto on salattu, herra Jordon pystyi murtamaan sen ja siten vakuuttamaan tulostimen hyväksymään oman, uudelleen kirjoitetun laiteohjelmistonsa.

Suositellut videot

Silloin hän sai idean juosta Doom, josta on tullut de facto "Hei maailma!" ohjelmoida jotta hakkerit voivat osoittaa hallintaansa tietyssä laitteessa. Doom on otettu käyttöön kaikkea pankkiautomaateista graafisiin laskimiin. "Juoksemassa Doom, se on todellinen todiste siitä, että hallitset asiaa”, Jordon sanoi BBC: lle.

Aiheeseen liittyvä: Doomin paluuta kiusataan tulevassa betaversiossa

Vaikka tulostimen 32-bittinen ARM-prosessori ja 10 Mt muistia olivat enemmän kuin riittävät raakatehon kannalta, perinteinen käyttöjärjestelmä tarkoitti, että kesti kuukausia koodauksen ja kokeilun, jotta peli pystyi käsittelemään tulostimen omituisuudet. Väripaletti on pois käytöstä, mutta peli toimii riittävästi todistaakseen herra Jordonin pointin, eikä hänellä ole suunnitelmia optimoida sitä edelleen.

Vastauksena herra Jordonin työhön Canon on luvannut "korjaavansa niin nopeasti kuin mahdollista", lisäämällä käyttäjätunnuksen ja salasana kaikille tuleville Pixma-tulostimille ja päivitys kaikille vuoden 2013 toisella puoliskolla lanseerattuihin malleihin edelleen. Pikahaku osoitteessa Shodan hakukone paljastaa, että verkossa on tuhansia suojaamattomia tulostimia, vaikka herra Jordon ei ole löytänyt todisteita siitä, että kukaan olisi käyttänyt porsaanreikää väärin.

Jos haluat teknisesti syvällisemmän selityksen siitä, kuinka Jordon hakkeroi tulostimien salauksen, katso hänen blogipostaus työnantajansa Context Information Securityn sivustolla.

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.