해커가 Canon 프린터에서 실행되는 파멸을 가져옵니다

해커가 Canon 프린터를 실행하여 파멸을 맞이했습니다.
White Hat 보안 연구원 Michael Jordon이 id Software의 장르를 정의하는 1인칭 슈팅 게임을 개발했습니다. 운명 무선 Canon Pixma 프린터에서 실행 중입니다. 시작하고 실행하는 데 4개월이 걸린 이 프로젝트는 보안을 입증하기 위해 수행되었습니다. 잠재적으로 문제를 일으킬 수 있는 문제의 예인 프린터 웹 인터페이스의 취약성 신흥"사물 인터넷" (을 통해 BBC 뉴스).

Canon Pixma는 소유자가 원격으로 상태를 확인할 수 있도록 웹 인터페이스를 사용합니다. Jordon 씨는 인터페이스에 사용자 이름이나 비밀번호가 필요하지 않으므로 누구나 장치를 발견하면 장치의 상태를 확인할 수 있다는 것을 발견했습니다. 원격 웹 인터페이스를 통해 장치의 펌웨어를 업데이트하는 것도 가능하다는 사실을 깨닫기 전까지는 이것이 문제가 되지 않는 것 같았습니다. 펌웨어는 암호화되어 있지만 Mr. Jordon은 이를 해독하여 프린터가 자신이 다시 작성한 펌웨어를 받아들이도록 설득할 수 있었습니다.

추천 동영상

그때 그는 도망칠 생각을 하게 됐어요 운명, 이는 사실상의 사실이 되었습니다. “안녕하세요, 월드!” 프로그램 해커가 특정 장치에 대한 지배력을 입증할 수 있습니다. 운명 에 구현되었습니다 ATM부터 그래픽 계산기까지 모든 것. "달리기 운명, 그것은 당신이 일을 통제한다는 진정한 증거입니다.”라고 Jordon은 BBC에 말했습니다.

관련된: Doom의 귀환은 다가오는 베타 버전에서 예고될 예정입니다.

프린터의 32비트 ARM 프로세서와 10MB의 메모리는 원시 전력 측면에서 충분했지만 기존 운영 체제에서는 게임이 프린터의 문제를 처리할 수 있도록 코딩과 실험에 수개월이 걸렸습니다. 특이성. 색상 팔레트는 꺼져 있지만 게임은 Jordon 씨의 주장을 입증하기에 충분하며 더 이상 최적화할 계획이 없습니다.

Jordon 씨의 작업에 대한 응답으로 Canon은 "가능한 한 빨리 수정 사항을 제공"하겠다고 약속했으며 사용자 이름과 향후 모든 Pixma 프린터에 비밀번호를 부여하고 2013년 하반기 출시되는 모든 모델에 대한 업데이트 제공 앞으로. 에서 빠르게 검색해 보세요.

쇼단 검색 엔진은 웹에 수천 대의 보안되지 않은 프린터가 있음을 보여 주지만 Jordon 씨는 허점을 남용하는 사람이 있다는 증거를 찾지 못했습니다.

Jordon이 프린터 암호화를 어떻게 해킹했는지에 대한 기술적으로 더 자세한 설명을 보려면 그의 글을 확인하세요. 블로그 게시물 그의 고용주인 상황 정보 보안 사이트에 있습니다.

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.