แฮกเกอร์ได้รับ Doom ทำงานบนเครื่องพิมพ์ Canon

แฮกเกอร์ได้รับความหายนะจากการใช้เครื่องพิมพ์ Canon
Michael Jordon นักวิจัยด้านความปลอดภัยของ White Hat ได้จัดการเพื่อให้ได้เกมยิงมุมมองบุคคลที่หนึ่งที่กำหนดประเภทของ id Software ดูม ทำงานบนเครื่องพิมพ์ Canon Pixma ไร้สาย โครงการนี้ใช้เวลาสี่เดือนในการเริ่มต้นและดำเนินการ เพื่อแสดงให้เห็นถึงความปลอดภัย ช่องโหว่ในเว็บอินเตอร์เฟสของเครื่องพิมพ์ที่เป็นแบบอย่างของปัญหาที่อาจก่อให้เกิดภัยพิบัติ โผล่ออกมา”อินเทอร์เน็ตของสรรพสิ่ง" (ทาง ข่าวจากบีบีซี).

Canon Pixma ใช้อินเทอร์เฟซเว็บเพื่อให้เจ้าของสามารถตรวจสอบสถานะได้จากระยะไกล Mr. Jordon พบว่าอินเทอร์เฟซไม่ต้องใช้ชื่อผู้ใช้หรือรหัสผ่าน ดังนั้นใครๆ ก็สามารถตรวจสอบสถานะของอุปกรณ์ได้เมื่อพบแล้ว สิ่งนี้ดูเหมือนจะไม่เป็นปัญหาจนกว่าเขาจะตระหนักว่าสามารถอัปเดตเฟิร์มแวร์ของอุปกรณ์ผ่านอินเทอร์เฟซเว็บระยะไกลได้เช่นกัน แม้ว่าเฟิร์มแวร์จะถูกเข้ารหัส แต่ Mr. Jordon ก็สามารถถอดรหัสมันได้ และด้วยเหตุนี้จึงโน้มน้าวให้เครื่องพิมพ์ยอมรับเฟิร์มแวร์ของเขาเองที่เขียนใหม่

วิดีโอแนะนำ

นั่นคือตอนที่เขามีความคิดที่จะวิ่ง ดูมซึ่งกลายเป็นเรื่องโดยพฤตินัยแล้ว "สวัสดีชาวโลก!" โปรแกรม สำหรับแฮกเกอร์ที่จะแสดงให้เห็นถึงความเชี่ยวชาญเหนืออุปกรณ์ที่กำหนด

ดูม ได้รับการดำเนินการเมื่อ ทุกอย่างตั้งแต่ตู้เอทีเอ็มไปจนถึงเครื่องคิดเลขกราฟิก. "วิ่ง ดูมนั่นเป็นข้อพิสูจน์ที่แท้จริงว่าคุณควบคุมสิ่งนั้นได้” จอร์ดอนบอกกับ BBC

ที่เกี่ยวข้อง: การกลับมาของ Doom จะถูกล้อเล่นในเบต้าที่กำลังจะมาถึง

แม้ว่าโปรเซสเซอร์ ARM 32 บิตของเครื่องพิมพ์และหน่วยความจำ 10MB จะเพียงพอในแง่ของพลังงานดิบ แต่ยังขาด ระบบปฏิบัติการแบบเดิมๆ หมายความว่าต้องใช้เวลาหลายเดือนในการเขียนโค้ดและการทดลองเพื่อให้เกมสามารถจัดการกับเครื่องพิมพ์ได้ นิสัยแปลกๆ จานสีปิดอยู่ แต่เกมทำงานเพียงพอที่จะพิสูจน์ประเด็นของ Mr. Jordon และเขาไม่มีแผนที่จะปรับให้เหมาะสมต่อไป

เพื่อตอบสนองต่องานของ Mr. Jordon Canon ได้ให้คำมั่นว่า "จะแก้ไขปัญหาให้เร็วที่สุดเท่าที่จะทำได้" โดยเพิ่มชื่อผู้ใช้และ รหัสผ่านสำหรับเครื่องพิมพ์ Pixma ในอนาคตทั้งหมด และให้ข้อมูลอัปเดตสำหรับทุกรุ่นที่เปิดตัวในช่วงครึ่งหลังของปี 2556 ต่อไปข้างหน้า. ค้นหาอย่างรวดเร็วใน โชดัน เสิร์ชเอ็นจิ้นเผยให้เห็นว่ามีเครื่องพิมพ์ที่ไม่ปลอดภัยหลายพันเครื่องบนเว็บ แม้ว่านายจอร์ดอนจะไม่พบหลักฐานว่ามีใครก็ตามที่ใช้ช่องโหว่นี้ในทางที่ผิดก็ตาม

หากต้องการคำอธิบายเชิงลึกทางเทคนิคเพิ่มเติมเกี่ยวกับวิธีที่ Jordon แฮ็กการเข้ารหัสของเครื่องพิมพ์ โปรดดูคำอธิบายของเขา โพสต์บล็อก ที่ไซต์งาน Context Information Security ของนายจ้างของเขา

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

แนวคิดสำหรับ GPU รุ่นต่อไปของ AMD เริ่มต้นจากผ้าเช็ดปาก

แนวคิดสำหรับ GPU รุ่นต่อไปของ AMD เริ่มต้นจากผ้าเช็ดปาก

คุณเคยจินตนาการถึงกระบวนการสร้างพิมพ์เขียวสำหรั...

CPU อันทรงพลังของ Intel จะไม่ออกมาจนกว่าจะถึงปี 2024

CPU อันทรงพลังของ Intel จะไม่ออกมาจนกว่าจะถึงปี 2024

Jacob Roach / เทรนด์ดิจิทัลCPU เดสก์ท็อปสองรุ่น...

Capcom หันไปใช้ 'Left 4 Dead 2' เพื่อช่วยเหลือ 'Resident Evil 6' บนพีซี

Capcom หันไปใช้ 'Left 4 Dead 2' เพื่อช่วยเหลือ 'Resident Evil 6' บนพีซี

เกม Keys และ Resident Evil ก็เหมือนเนยถั่วและเย...