Hackare får Doom igång på en Canon-skrivare

click fraud protection
hackare får doom att köra canon-skrivare
White hat-säkerhetsforskaren Michael Jordon har lyckats få tag på id Softwares genredefinierande first-person shooter Undergång körs på en trådlös Canon Pixma-skrivare. Projektet, som tog fyra månader att komma igång, genomfördes för att demonstrera en säkerhet sårbarhet i skrivarens webbgränssnitt som är ett exempel på problem som potentiellt kan plåga framväxande "Internet of Things" (via BBC Nyheter).

Canon Pixma använder ett webbgränssnitt så att ägare kan kontrollera dess status på distans. Mr. Jordon upptäckte att gränssnittet inte kräver ett användarnamn eller lösenord, så vem som helst kunde kontrollera enhetens status när de hittade den. Detta verkade inte vara ett problem förrän han insåg att det också är möjligt att uppdatera enhetens firmware via fjärrwebbgränssnittet. Även om den fasta programvaran är krypterad, kunde Mr. Jordon knäcka den och på så sätt övertyga skrivaren att acceptera sin egen omskrivna firmware.

Rekommenderade videor

Det var då han fick idén att springa 

Undergång, som har blivit en de facto "Hej världen!" program för hackare att visa behärskning över en given enhet. Undergång har genomförts den allt från bankomater till grafiska miniräknare. "Löpning Undergång, det är ett verkligt bevis på att du kontrollerar saken, säger Jordon till BBC.

Relaterad: Dooms återkomst kommer att retas i en kommande betaversion

Även om skrivarens 32-bitars ARM-processor och 10 MB minne var mer än tillräckligt när det gäller råkraft, är bristen på en konventionella operativsystem innebar att det tog månader av kodning och experiment så att spelet kunde hantera skrivarens egenheter. Färgpaletten är avstängd, men spelet fungerar tillräckligt för att bevisa Mr. Jordons poäng, och han har inga planer på att optimera den ytterligare.

Som svar på Mr. Jordons arbete har Canon lovat "att tillhandahålla en korrigering så snabbt som möjligt", lägga till ett användarnamn och lösenord till alla framtida Pixma-skrivare och ger en uppdatering för alla modeller som lanserades från andra halvan av 2013 framåt. En snabb sökning på Shodan sökmotorn avslöjar att det finns tusentals osäkra skrivare där ute på webben, även om Mr. Jordon inte har hittat några bevis på att någon missbrukat kryphålet.

För en mer tekniskt djupgående förklaring av hur Jordon hackade skrivarens kryptering, kolla in hans blogginlägg på platsen för sin arbetsgivare, Context Information Security.

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.