Хакер покреће Доом на Цанон штампачу

хакер добија пропасти покреће Цанон штампач
Истраживач белог шешира Мајкл Џордон успео је да идентификује софтверску пуцачину из првог лица која дефинише жанр Доом ради на бежичном Цанон Пикма штампачу. Пројекат, за који је требало четири месеца да се покрене, предузет је да се демонстрира сигурност рањивост у веб интерфејсу штампача која је пример проблема који би потенцијално могли да муче у настајању“Интернет Ствари” (преко ББЦ Невс).

Цанон Пикма користи Веб интерфејс тако да власници могу даљински да провере његов статус. Господин Џордон је открио да интерфејс не захтева корисничко име или лозинку, тако да свако може да провери статус уређаја када га пронађе. Ово није изгледало као проблем све док није схватио да је могуће ажурирати фирмвер уређаја преко удаљеног веб интерфејса. Иако је фирмвер шифрован, господин Џордон је успео да га разбије и тако убеди штампач да прихвати сопствени, поново написани фирмвер.

Препоручени видео снимци

Тада је добио идеју да се кандидује Доом, што је постало де фацто "Здраво Свете!" програм да хакери покажу мајсторство над датим уређајем.

Доом је имплементиран на све од банкомата до графичких калкулатора. „Трчање Доом, то је прави доказ да контролишете ствар“, рекао је Џордон за ББЦ.

Повезан: Повратак Доом-а ће бити задиркиван у предстојећој бета верзији

Иако су 32-битни АРМ процесор штампача и 10МБ меморије били више него довољни у смислу сирове снаге, недостатак Конвенционални оперативни систем је значио да су били потребни месеци кодирања и експериментисања како би игра могла да се носи са штампачем идиосинкразије. Палета боја је искључена, али игра ради довољно да докаже тачку господина Џордона, и он нема планове да је даље оптимизује.

Као одговор на рад господина Џордона, Цанон је обећао „да ће обезбедити поправку што је брже могуће“, додајући корисничко име и лозинка за све будуће Пикма штампаче и пружање ажурирања за све моделе лансиране од друге половине 2013. даље. Брза претрага на Сходан претраживач открива да постоје хиљаде необезбеђених штампача на Интернету, иако г. Џордон није пронашао ниједан доказ да је неко злоупотребио рупу.

За технички детаљније објашњење како је Џордон хаковао шифровање штампача, погледајте његову блог пост преко на сајту његовог послодавца, Цонтект Информатион Сецурити.

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.