ჰაკერი იღებს Doom გაშვებულ Canon პრინტერზე

ჰაკერი იღებს Doom გაშვებული canon პრინტერი
თეთრი ქუდის უსაფრთხოების მკვლევარმა მაიკლ ჯორდონმა მოახერხა id Software-ის ჟანრის განმსაზღვრელი პირველი პირის შუტერის მიღება. განწირულობა მუშაობს უკაბელო Canon Pixma პრინტერზე. პროექტი, რომლის ამოქმედებას ოთხი თვე დასჭირდა, უსაფრთხოების დემონსტრირების მიზნით განხორციელდა დაუცველობა პრინტერის ვებ ინტერფეისში, რომელიც სამაგალითოა იმ პრობლემების შესახებ, რომლებიც პოტენციურად აწუხებს მას გაჩენილი“ნივთების ინტერნეტი” (მეშვეობით ბიბისის ახალი ამბები).

Canon Pixma იყენებს ვებ ინტერფეისს, რათა მფლობელებმა შეძლონ მისი სტატუსის დისტანციურად შემოწმება. ბატონმა ჯორდონმა აღმოაჩინა, რომ ინტერფეისი არ საჭიროებს მომხმარებლის სახელს ან პაროლს, ამიტომ ნებისმიერს შეეძლო მოწყობილობის სტატუსის შემოწმება, როგორც კი იპოვის მას. ეს არ ჩანდა პრობლემა მანამ, სანამ არ გააცნობიერა, რომ ასევე შესაძლებელია მოწყობილობის პროგრამული უზრუნველყოფის განახლება დისტანციური ვებ ინტერფეისის საშუალებით. მიუხედავად იმისა, რომ firmware დაშიფრულია, მისტერ ჯორდონმა შეძლო მისი გატეხვა და ამით დაარწმუნა პრინტერი, მიეღო საკუთარი, ხელახლა დაწერილი firmware.

რეკომენდებული ვიდეოები

სწორედ მაშინ გაუჩნდა გაშვების იდეა განწირულობა, რომელიც დე ფაქტო გახდა "Გამარჯობა მსოფლიო!" პროგრამა ჰაკერებისთვის მოცემულ მოწყობილობაზე ოსტატობის დემონსტრირება. განწირულობა განხორციელდა ყველაფერი ბანკომატებიდან გრაფიკულ კალკულატორებამდე. "Სირბილი განწირულობაეს არის ნამდვილი მტკიცებულება, რომ თქვენ აკონტროლებთ ნივთს,” - განუცხადა ჯორდონმა BBC-ს.

დაკავშირებული: Doom-ის დაბრუნება მომავალ ბეტაში იქნება გაჟღენთილი

მიუხედავად იმისა, რომ პრინტერის 32-ბიტიანი ARM პროცესორი და 10 მბ მეხსიერება საკმარისზე მეტი იყო ნედლეული ენერგიის თვალსაზრისით, ჩვეულებრივი ოპერაციული სისტემა გულისხმობდა, რომ დასჭირდა თვეების კოდირება და ექსპერიმენტები, რათა თამაშს შეეძლო გაუმკლავდეს პრინტერის პრობლემებს. იდიოსინკრაზიები. ფერთა პალიტრა გამორთულია, მაგრამ თამაში საკმარისად მუშაობს მისტერ ჯორდონის აზრის დასამტკიცებლად და მას არ აპირებს მის შემდგომ ოპტიმიზაციას.

მისტერ ჯორდონის მუშაობის საპასუხოდ, Canon-მა პირობა დადო, რომ „გაასწორებს რაც შეიძლება სწრაფად“, დაამატა მომხმარებლის სახელი და პაროლი ყველა მომავალი Pixma პრინტერისთვის და უზრუნველყოფს განახლებას ყველა მოდელისთვის, რომელიც გამოვიდა 2013 წლის მეორე ნახევრიდან წინ. სწრაფი ძებნა შოდანი საძიებო სისტემა ცხადყოფს, რომ არსებობს ათასობით დაუცველი პრინტერი ინტერნეტში, თუმცა ბატონმა ჯორდონმა ვერ იპოვა რაიმე მტკიცებულება იმისა, რომ ვინმემ ბოროტად გამოიყენა ხარვეზი.

უფრო ტექნიკურად სიღრმისეული ახსნისთვის, თუ როგორ გატეხა ჯორდონმა პრინტერების დაშიფვრა, იხილეთ მისი ბლოგის პოსტი მისი დამსაქმებლის, Context Information Security-ის საიტზე.

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო

Apple-ის წინადადება Beats-ზე დაამტკიცა ევროკავშირმა

Apple-ის წინადადება Beats-ზე დაამტკიცა ევროკავშირმა

Apple-ის მეგა-სვლა ყურსასმენების ბიზნესის შემდგ...

გრეხილი ლითონის ხიდი ამსტერდამში იყო 3D დაბეჭდილი Welding Robots-ის მიერ

გრეხილი ლითონის ხიდი ამსტერდამში იყო 3D დაბეჭდილი Welding Robots-ის მიერ

ბოლო სამი წლის განმავლობაში, ჰოლანდიური 3D-ბეჭდ...

'Pokémon: Let's Go' აქვს Eevee Bangs-ის მიცემის შესაძლებლობა

'Pokémon: Let's Go' აქვს Eevee Bangs-ის მიცემის შესაძლებლობა

გამოიკვლიეთ პოკემონების სამყარო: მოდით წავიდეთ,...