ハッカーがキヤノンのプリンターで破滅を実行

ハッカーがキャノンプリンターを実行する破滅を取得
ホワイトハットのセキュリティ研究者マイケル・ジョーダンは、id Software のジャンルを定義する一人称シューティングゲームを手に入れることに成功しました ドゥーム ワイヤレスの Canon Pixma プリンタで実行されます。 このプロジェクトは立ち上げて実行するまでに 4 か月かかりましたが、セキュリティを実証するために実施されました。 プリンターの Web インターフェイスの脆弱性。これは、プリンターを悩ませる可能性のある問題の例です。 出現している」モノのインターネット" (経由 BBCのニュース).

Canon Pixma は Web インターフェイスを使用しているため、所有者はリモートからステータスを確認できます。 ジョードン氏は、このインターフェイスにはユーザー名やパスワードが必要ないため、デバイスを見つけたら誰でもそのステータスを確認できることに気づきました。 リモート Web インターフェイスを通じてデバイスのファームウェアを更新することも可能であることに気づくまで、これは問題とは思えませんでした。 ファームウェアは暗号化されていますが、ジョードン氏はそれを解読し、プリンタに自分の書き換えたファームウェアを受け入れるように説得することができました。

おすすめ動画

そのとき彼は走ることを思いついた ドゥーム、事実上となっています。 "こんにちは世界!" プログラム ハッカーが特定のデバイスに対する習熟度を実証するため。 ドゥーム に実装されました ATMからグラフィック電卓まであらゆるもの. "ランニング ドゥームそれはあなたが物事をコントロールしている本当の証拠です」とジョーダンはBBCに語った。

関連している: Doom の復活は今後のベータ版で予告されます

プリンタの 32 ビット ARM プロセッサと 10MB のメモリは、生の電力の点では十分以上でしたが、 従来のオペレーティング システムでは、ゲームがプリンターの動作に対応できるようにコーディングと実験に数か月かかりました。 特異性。 カラーパレットは間違っていますが、ゲームはジョーダン氏の主張を証明するのに十分に機能しており、彼はそれをさらに最適化する計画はありません。

ジョードン氏の取り組みに応えて、キヤノンは「可能な限り迅速に修正を提供する」ことを約束し、ユーザー名と 将来のすべての Pixma プリンタにパスワードを提供し、2013 年後半から発売されるすべてのモデルにアップデートを提供します これからも。 で簡単に検索すると、

初段 検索エンジンによると、Web 上には安全ではないプリンタが何千台も存在することが明らかになりましたが、ジョードン氏は誰かが抜け穴を悪用したという証拠を見つけていません。

ジョーダンがどのようにしてプリンターの暗号化をハッキングしたかについてのより技術的に詳しい説明については、彼の記事をチェックしてください。 ブログ投稿 彼の雇用主である Context Information Security のサイトで。

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。