Hakeris sāk darboties ar Canon printeri

hakeris saņem doom palaist Canon printeri
Baltās cepures drošības pētniekam Maiklam Džordonam ir izdevies iegūt id Software žanru definējošu pirmās personas šāvēju Doom darbojas ar bezvadu Canon Pixma printeri. Projekts, kura uzsākšanai un īstenošanai bija nepieciešami četri mēneši, tika uzsākts, lai demonstrētu drošību ievainojamība printera tīmekļa saskarnē, kas ir piemērs problēmām, kas potenciāli varētu apgrūtināt topošais"Lietu internets" (caur BBC ziņas).

Canon Pixma izmanto tīmekļa saskarni, lai īpašnieki varētu attālināti pārbaudīt tā statusu. Džordona kungs atklāja, ka saskarnei nav nepieciešams lietotājvārds vai parole, tāpēc ikviens var pārbaudīt ierīces statusu, tiklīdz ir to atradis. Tā nešķita kā problēma, līdz viņš saprata, ka ir iespējams atjaunināt ierīces programmaparatūru, izmantojot attālo tīmekļa saskarni. Lai gan programmaparatūra ir šifrēta, Džordona kungs spēja to uzlauzt un tādējādi pārliecināt printeri pieņemt viņa paša pārrakstīto programmaparatūru.

Ieteiktie videoklipi

Tieši tad viņam radās ideja skriet 

Doom, kas ir kļuvis par de facto "Sveika pasaule!" programma lai hakeri demonstrētu meistarību pār noteiktu ierīci. Doom ir ieviests viss, sākot no bankomātiem līdz grafiskajiem kalkulatoriem. “Skriešana Doom, tas ir īsts pierādījums tam, ka jūs kontrolējat šo lietu," BBC sacīja Džordons.

Saistīts: Doom atgriešanās tiks ķircināta gaidāmajā beta versijā

Lai gan printera 32 bitu ARM procesors un 10 MB atmiņa bija vairāk nekā pietiekama neapstrādātās jaudas ziņā, parastā operētājsistēma nozīmēja, ka bija vajadzīgi mēneši kodēšanas un eksperimentēšanas, lai spēle varētu tikt galā ar printera problēmām idiosinkrāzijas. Krāsu palete ir izslēgta, taču spēle darbojas pietiekami, lai pierādītu Džordona kunga viedokli, un viņš neplāno to vēl vairāk optimizēt.

Reaģējot uz Džordona kunga darbu, Canon ir apsolījis “nodrošināt labojumu, cik ātri vien iespējams”, pievienojot lietotājvārdu un paroles visiem nākamajiem Pixma printeriem un atjauninājumu nodrošināšana visiem modeļiem, kas laisti klajā no 2013. gada otrās puses uz priekšu. Ātra meklēšana vietnē Šodans meklētājprogramma atklāj, ka tīmeklī ir tūkstošiem nenodrošinātu printeru, lai gan Džordona kungs nav atradis pierādījumus, ka kāds ļaunprātīgi izmantotu šo nepilnību.

Lai iegūtu tehniski padziļinātu skaidrojumu par to, kā Džordons uzlauza printeru šifrēšanu, skatiet viņa emuāra ieraksts viņa darba devēja Context Information Security vietnē.

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi straujajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.