Heker zažene Doom na tiskalniku Canon

click fraud protection
heker dobi doom poganjanje tiskalnika canon
Raziskovalec varnosti z belim klobukom Michael Jordon je uspel dobiti prvoosebno strelsko id Software, ki opredeljuje žanr Poguba deluje na brezžičnem tiskalniku Canon Pixma. Projekt, ki je trajal štiri mesece, da je začel delovati, je bil izveden za prikaz varnosti ranljivost v spletnem vmesniku tiskalnika, ki je primer težav, ki bi lahko povzročile težave nastajajoče "Internet stvari” (prek BBC News).

Canon Pixma uporablja spletni vmesnik, tako da lahko lastniki na daljavo preverijo njegovo stanje. G. Jordon je ugotovil, da vmesnik ne zahteva uporabniškega imena ali gesla, tako da lahko vsakdo preveri stanje naprave, ko jo najde. To se ni zdelo težava, dokler ni ugotovil, da je možno posodobiti vdelano programsko opremo naprave tudi prek oddaljenega spletnega vmesnika. Čeprav je vdelana programska oprema šifrirana, jo je g. Jordonu uspelo razbiti in tako prepričati tiskalnik, da sprejme njegovo lastno, na novo napisano vdelano programsko opremo.

Priporočeni videoposnetki

Takrat je dobil idejo, da bi kandidiral 

Poguba, ki je postala de facto "Pozdravljen, svet!" program za hekerje, da pokažejo obvladovanje dane naprave. Poguba je bil izveden na vse od bankomatov do grafičnih kalkulatorjev. »Teče Poguba, to je pravi dokaz, da nadzirate stvar,« je Jordon povedal za BBC.

Sorodno: Vrnitev igre Doom bo dražljiva v prihajajoči različici beta

Čeprav sta tiskalnikov 32-bitni procesor ARM in 10 MB pomnilnika več kot zadostovala glede surove moči, je pomanjkanje običajen operacijski sistem je pomenil, da so bili potrebni meseci kodiranja in eksperimentiranja, da se je igra lahko spopadla s tiskalniškimi idiosinkrazije. Barvna paleta je izključena, vendar igra deluje dovolj, da dokaže, da g. Jordon trdi, in ne namerava je dodatno optimizirati.

Kot odgovor na delo gospoda Jordona je Canon obljubil, "da bo zagotovil popravek tako hitro, kot je to izvedljivo," dodal uporabniško ime in geslo za vse prihodnje tiskalnike Pixma in zagotavljanje posodobitve za vse modele, predstavljene od druge polovice leta 2013 naprej. Hitro iskanje na Shodan iskalnik razkriva, da je na spletu na tisoče nezavarovanih tiskalnikov, čeprav gospod Jordon ni našel nobenega dokaza, da bi kdo zlorabil to vrzel.

Za bolj tehnično poglobljeno razlago o tem, kako je Jordon vdrl v šifriranje tiskalnikov, si oglejte njegovo blog objava na mestu svojega delodajalca, Context Information Security.

Nadgradite svoj življenjski slogDigitalni trendi pomagajo bralcem slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.