แฮกเกอร์ได้รับ Doom ทำงานบนเครื่องพิมพ์ Canon

แฮกเกอร์ได้รับความหายนะจากการใช้เครื่องพิมพ์ Canon
Michael Jordon นักวิจัยด้านความปลอดภัยของ White Hat ได้จัดการเพื่อให้ได้เกมยิงมุมมองบุคคลที่หนึ่งที่กำหนดประเภทของ id Software ดูม ทำงานบนเครื่องพิมพ์ Canon Pixma ไร้สาย โครงการนี้ใช้เวลาสี่เดือนในการเริ่มต้นและดำเนินการ เพื่อแสดงให้เห็นถึงความปลอดภัย ช่องโหว่ในเว็บอินเตอร์เฟสของเครื่องพิมพ์ที่เป็นแบบอย่างของปัญหาที่อาจก่อให้เกิดภัยพิบัติ โผล่ออกมา”อินเทอร์เน็ตของสรรพสิ่ง" (ทาง ข่าวจากบีบีซี).

Canon Pixma ใช้อินเทอร์เฟซเว็บเพื่อให้เจ้าของสามารถตรวจสอบสถานะได้จากระยะไกล Mr. Jordon พบว่าอินเทอร์เฟซไม่ต้องใช้ชื่อผู้ใช้หรือรหัสผ่าน ดังนั้นใครๆ ก็สามารถตรวจสอบสถานะของอุปกรณ์ได้เมื่อพบแล้ว สิ่งนี้ดูเหมือนจะไม่เป็นปัญหาจนกว่าเขาจะตระหนักว่าสามารถอัปเดตเฟิร์มแวร์ของอุปกรณ์ผ่านอินเทอร์เฟซเว็บระยะไกลได้เช่นกัน แม้ว่าเฟิร์มแวร์จะถูกเข้ารหัส แต่ Mr. Jordon ก็สามารถถอดรหัสมันได้ และด้วยเหตุนี้จึงโน้มน้าวให้เครื่องพิมพ์ยอมรับเฟิร์มแวร์ของเขาเองที่เขียนใหม่

วิดีโอแนะนำ

นั่นคือตอนที่เขามีความคิดที่จะวิ่ง ดูมซึ่งกลายเป็นเรื่องโดยพฤตินัยแล้ว "สวัสดีชาวโลก!" โปรแกรม สำหรับแฮกเกอร์ที่จะแสดงให้เห็นถึงความเชี่ยวชาญเหนืออุปกรณ์ที่กำหนด

ดูม ได้รับการดำเนินการเมื่อ ทุกอย่างตั้งแต่ตู้เอทีเอ็มไปจนถึงเครื่องคิดเลขกราฟิก. "วิ่ง ดูมนั่นเป็นข้อพิสูจน์ที่แท้จริงว่าคุณควบคุมสิ่งนั้นได้” จอร์ดอนบอกกับ BBC

ที่เกี่ยวข้อง: การกลับมาของ Doom จะถูกล้อเล่นในเบต้าที่กำลังจะมาถึง

แม้ว่าโปรเซสเซอร์ ARM 32 บิตของเครื่องพิมพ์และหน่วยความจำ 10MB จะเพียงพอในแง่ของพลังงานดิบ แต่ยังขาด ระบบปฏิบัติการแบบเดิมๆ หมายความว่าต้องใช้เวลาหลายเดือนในการเขียนโค้ดและการทดลองเพื่อให้เกมสามารถจัดการกับเครื่องพิมพ์ได้ นิสัยแปลกๆ จานสีปิดอยู่ แต่เกมทำงานเพียงพอที่จะพิสูจน์ประเด็นของ Mr. Jordon และเขาไม่มีแผนที่จะปรับให้เหมาะสมต่อไป

เพื่อตอบสนองต่องานของ Mr. Jordon Canon ได้ให้คำมั่นว่า "จะแก้ไขปัญหาให้เร็วที่สุดเท่าที่จะทำได้" โดยเพิ่มชื่อผู้ใช้และ รหัสผ่านสำหรับเครื่องพิมพ์ Pixma ในอนาคตทั้งหมด และให้ข้อมูลอัปเดตสำหรับทุกรุ่นที่เปิดตัวในช่วงครึ่งหลังของปี 2556 ต่อไปข้างหน้า. ค้นหาอย่างรวดเร็วใน โชดัน เสิร์ชเอ็นจิ้นเผยให้เห็นว่ามีเครื่องพิมพ์ที่ไม่ปลอดภัยหลายพันเครื่องบนเว็บ แม้ว่านายจอร์ดอนจะไม่พบหลักฐานว่ามีใครก็ตามที่ใช้ช่องโหว่นี้ในทางที่ผิดก็ตาม

หากต้องการคำอธิบายเชิงลึกทางเทคนิคเพิ่มเติมเกี่ยวกับวิธีที่ Jordon แฮ็กการเข้ารหัสของเครื่องพิมพ์ โปรดดูคำอธิบายของเขา โพสต์บล็อก ที่ไซต์งาน Context Information Security ของนายจ้างของเขา

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

Hipstamatic เปิดตัวแอปแชร์รูปภาพแบบสแตนด์อโลน Oggl

Hipstamatic เปิดตัวแอปแชร์รูปภาพแบบสแตนด์อโลน Oggl

ฮิปสตาเมติค ยังมีชีวิตอยู่และมีชีวิตชีวา และในง...

Samsung เปิดตัวทีวีไลน์อัพปี 2013 ราคา 85 นิ้ว Ultra HD และ OLED 55 นิ้ว

Samsung เปิดตัวทีวีไลน์อัพปี 2013 ราคา 85 นิ้ว Ultra HD และ OLED 55 นิ้ว

ก่อนหน้านี้ที่ลาสเวกัส Samsung ได้เปิดตัวผลิตภั...

ในราคานี้ คุณสามารถนำ Snapchats ที่ "หมดอายุ" ของคุณกลับมาได้

ในราคานี้ คุณสามารถนำ Snapchats ที่ "หมดอายุ" ของคุณกลับมาได้

ผู้ก่อตั้ง Snapchat พูดซ้ำแล้วซ้ำเล่า: แอปไม่บั...