แฮกเกอร์ได้รับ Doom ทำงานบนเครื่องพิมพ์ Canon

แฮกเกอร์ได้รับความหายนะจากการใช้เครื่องพิมพ์ Canon
Michael Jordon นักวิจัยด้านความปลอดภัยของ White Hat ได้จัดการเพื่อให้ได้เกมยิงมุมมองบุคคลที่หนึ่งที่กำหนดประเภทของ id Software ดูม ทำงานบนเครื่องพิมพ์ Canon Pixma ไร้สาย โครงการนี้ใช้เวลาสี่เดือนในการเริ่มต้นและดำเนินการ เพื่อแสดงให้เห็นถึงความปลอดภัย ช่องโหว่ในเว็บอินเตอร์เฟสของเครื่องพิมพ์ที่เป็นแบบอย่างของปัญหาที่อาจก่อให้เกิดภัยพิบัติ โผล่ออกมา”อินเทอร์เน็ตของสรรพสิ่ง" (ทาง ข่าวจากบีบีซี).

Canon Pixma ใช้อินเทอร์เฟซเว็บเพื่อให้เจ้าของสามารถตรวจสอบสถานะได้จากระยะไกล Mr. Jordon พบว่าอินเทอร์เฟซไม่ต้องใช้ชื่อผู้ใช้หรือรหัสผ่าน ดังนั้นใครๆ ก็สามารถตรวจสอบสถานะของอุปกรณ์ได้เมื่อพบแล้ว สิ่งนี้ดูเหมือนจะไม่เป็นปัญหาจนกว่าเขาจะตระหนักว่าสามารถอัปเดตเฟิร์มแวร์ของอุปกรณ์ผ่านอินเทอร์เฟซเว็บระยะไกลได้เช่นกัน แม้ว่าเฟิร์มแวร์จะถูกเข้ารหัส แต่ Mr. Jordon ก็สามารถถอดรหัสมันได้ และด้วยเหตุนี้จึงโน้มน้าวให้เครื่องพิมพ์ยอมรับเฟิร์มแวร์ของเขาเองที่เขียนใหม่

วิดีโอแนะนำ

นั่นคือตอนที่เขามีความคิดที่จะวิ่ง ดูมซึ่งกลายเป็นเรื่องโดยพฤตินัยแล้ว "สวัสดีชาวโลก!" โปรแกรม สำหรับแฮกเกอร์ที่จะแสดงให้เห็นถึงความเชี่ยวชาญเหนืออุปกรณ์ที่กำหนด

ดูม ได้รับการดำเนินการเมื่อ ทุกอย่างตั้งแต่ตู้เอทีเอ็มไปจนถึงเครื่องคิดเลขกราฟิก. "วิ่ง ดูมนั่นเป็นข้อพิสูจน์ที่แท้จริงว่าคุณควบคุมสิ่งนั้นได้” จอร์ดอนบอกกับ BBC

ที่เกี่ยวข้อง: การกลับมาของ Doom จะถูกล้อเล่นในเบต้าที่กำลังจะมาถึง

แม้ว่าโปรเซสเซอร์ ARM 32 บิตของเครื่องพิมพ์และหน่วยความจำ 10MB จะเพียงพอในแง่ของพลังงานดิบ แต่ยังขาด ระบบปฏิบัติการแบบเดิมๆ หมายความว่าต้องใช้เวลาหลายเดือนในการเขียนโค้ดและการทดลองเพื่อให้เกมสามารถจัดการกับเครื่องพิมพ์ได้ นิสัยแปลกๆ จานสีปิดอยู่ แต่เกมทำงานเพียงพอที่จะพิสูจน์ประเด็นของ Mr. Jordon และเขาไม่มีแผนที่จะปรับให้เหมาะสมต่อไป

เพื่อตอบสนองต่องานของ Mr. Jordon Canon ได้ให้คำมั่นว่า "จะแก้ไขปัญหาให้เร็วที่สุดเท่าที่จะทำได้" โดยเพิ่มชื่อผู้ใช้และ รหัสผ่านสำหรับเครื่องพิมพ์ Pixma ในอนาคตทั้งหมด และให้ข้อมูลอัปเดตสำหรับทุกรุ่นที่เปิดตัวในช่วงครึ่งหลังของปี 2556 ต่อไปข้างหน้า. ค้นหาอย่างรวดเร็วใน โชดัน เสิร์ชเอ็นจิ้นเผยให้เห็นว่ามีเครื่องพิมพ์ที่ไม่ปลอดภัยหลายพันเครื่องบนเว็บ แม้ว่านายจอร์ดอนจะไม่พบหลักฐานว่ามีใครก็ตามที่ใช้ช่องโหว่นี้ในทางที่ผิดก็ตาม

หากต้องการคำอธิบายเชิงลึกทางเทคนิคเพิ่มเติมเกี่ยวกับวิธีที่ Jordon แฮ็กการเข้ารหัสของเครื่องพิมพ์ โปรดดูคำอธิบายของเขา โพสต์บล็อก ที่ไซต์งาน Context Information Security ของนายจ้างของเขา

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

Mercedes-Benz กำลังเตรียมรุ่น Maybach เพิ่มเติม

Mercedes-Benz กำลังเตรียมรุ่น Maybach เพิ่มเติม

ที่ เมอร์เซเดส-มายบัค เอส600 (ในภาพ) ที่ถูกนำเส...

Samsung CJ79 คือจอภาพ QLED แบบโค้งอัลตร้าไวด์พร้อม Thunderbolt 3

Samsung CJ79 คือจอภาพ QLED แบบโค้งอัลตร้าไวด์พร้อม Thunderbolt 3

หากคุณกำลังคิดจะซื้อ Galaxy Z Fold 3 ข้อกังวลที...

หุ่นยนต์เต้นสุดไฮเทคกลายเป็นผู้ชายในชุดคอสตูม

หุ่นยนต์เต้นสุดไฮเทคกลายเป็นผู้ชายในชุดคอสตูม

เมื่อใดที่หุ่นยนต์ไม่ใช่หุ่นยนต์? เมื่อมีมนุษย์...