A hacker a Doomot egy Canon nyomtatón futtatja

A hacker a Canon nyomtatót futtatja
Michael Jordon, a White hat biztonsági kutatónak sikerült megszereznie az id Software műfajmeghatározó első személyű lövöldözős játékát Végzet vezeték nélküli Canon Pixma nyomtatón fut. A négy hónapig tartó projektet a biztonság bemutatása érdekében vállalták fel a nyomtató webes felületének sebezhetősége, amely példaértékű azokra a problémákra, amelyek potenciálisan sújthatják a nyomtatót feltörekvő "A dolgok internete” (via BBC hírek).

A Canon Pixma webes felületet használ, így a tulajdonosok távolról ellenőrizhetik állapotát. Mr. Jordon megállapította, hogy a felület nem igényel felhasználónevet vagy jelszót, így bárki ellenőrizheti az eszköz állapotát, ha megtalálta azt. Ez addig nem tűnt problémának, amíg rá nem jött, hogy a távoli webes felületen keresztül is lehetséges frissíteni a készülék firmware-jét. Bár a firmware titkosított, Mr. Jordon fel tudta törni, és így meggyőzte a nyomtatót, hogy fogadja el a saját, újraírt firmware-jét.

Ajánlott videók

Ekkor támadt az ötlet, hogy fusson 

Végzet, ami de facto lett "Helló Világ!" program hogy a hackerek egy adott eszköz feletti uralmát demonstrálják. Végzet napon valósult meg ATM-ektől a grafikus számológépekig mindent. "Futás Végzet, ez igazi bizonyíték arra, hogy te irányítod a dolgot” – mondta Jordon a BBC-nek.

Összefüggő: A Doom visszatérése egy közelgő bétaverzióban lesz ugratva

Bár a nyomtató 32 bites ARM processzora és 10 MB memóriája több mint elegendő volt a nyers teljesítmény szempontjából, a A hagyományos operációs rendszer azt jelentette, hogy hónapokig tartó kódolás és kísérletezés kellett ahhoz, hogy a játék kezelni tudja a nyomtatót sajátosságok. A színpaletta ki van kapcsolva, de a játék kellőképpen működik ahhoz, hogy bebizonyítsa Mr. Jordon álláspontját, és nem tervezi további optimalizálását.

Válaszul Mr. Jordon munkájára a Canon megígérte, hogy „a lehető leggyorsabban megoldja a megoldást”, hozzáad egy felhasználónevet és jelszót minden jövőbeli Pixma nyomtatóhoz, és frissítést biztosít a 2013 második felétől piacra dobott összes modellhez tovább. Gyors keresés a Shodan A keresőmotor felfedi, hogy több ezer nem biztonságos nyomtató található az interneten, bár Mr. Jordon nem talált bizonyítékot arra, hogy bárki visszaélt volna a kiskapuval.

Technikailag alaposabb magyarázatért arról, hogyan törte fel Jordon a nyomtatók titkosítását, nézze meg blog bejegyzés munkaadója, a Context Information Security telephelyén.

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.